Aide [ Win32:Trojan-gen. {Other} ]
Forum Sécurité - Virus : Aide [ Win32:Trojan-gen. {Other} ]
Bonjour, alors tout d'abord merci d'avance pour se qui pourrons m'aider
Donc voilà depuis hier soir avast me detecte des virus, j'ai beau les suprimer avec avast il revient a chaque fois .. voici quelque info:
localité:
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\0MW9A20A\srveti[1].exe
C:\WINDOWS\TEMP\win11E.tmp.exe
Type:
Win32:Trojan-gen. {Other}
J'ai fait un scan avec HijackThis, voici le rapport:
| Citation :
|
Donc voilà coté PC je ne suis pas un boss, je connais un minimum quoi ..
Voilà, si vous avez besoin d'autre info pour mieu connaitre le problème, posez moi vos question et je tenterais d'y répondre.
Merci
Bonjour,
Merci d'utiliser l'ancienne version d'Hijackthis :
http://www.merijn.org/files/hijackthis.zip
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
- Double-clique VundoFix.exe afin de le lancer
- Clique sur le bouton Scan for Vundo
- Lorsque le scan est complété, clique sur le bouton Remove Vundo
- Une invite te demandera si tu veux supprimer les fichiers, clique YES
- Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
- Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
- Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse
Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".
Répondre à Angeldark
Voilà, j'ai pris l'ancienne version de HijackThis, et j'ai fais se que tu m'a demandé.
Rapport de VundoFix:
| Citation : VundoFix V6.3.17
|
Rapport de HijackThis:
| Citation :
|
Re,
Télécharge Combofix
Sauvegarde-le sur ton Bureau et pas ailleurs !
Clique sur le menu Démarrer puis Executer, copie/colle ceci :
"%userprofile%\Bureau\combofix.exe" /v winkve32
Clique sur [OK]. Suis les invites.
Attends que Combofix ait terminé, un rapport sera créé. Poste le rapport.
Répondre à Angeldark
Sa roule
Rapprt de Combofix:
| Citation : "Propri‚taire" - 07-03-25 17:55:34 Service Pack 2
|
Re,
1/ Télécharge The Avenger (par Swandog46) sur ton Bureau.
Dézippe-le ensuite sur ton Bureau.
2/ Copie tout le texte en rouge ci-dessous :
| Citation : Files to delete:
|
---> Clique-droit puis Copier
Note: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.
3/ Maintenant, lance The Avenger en cliquant sur l'icône présente sur le Bureau.
Sous "Script file to execute" choisis "Input Script Manually".
Puis clique sur l'icône en forme de loupe qui va ouvrir une nouvelle fenêtre "View/edit script"
Dans cette fenêtre, colle le texte précedemment copié sur le bureau.
Clique sur "Done"
Ensuite clique sur l'icône en forme de Feu Vert pour démarrer l'exécution du script.
Réponds par "Yes" deux fois quand cela te sera demandé.
4/ The Avenger va automatiquement faire ce qui suit :
Il va redémarrer le système. ( Dans les cas où le script contient un/des "Drivers to Unload", The Avenger redémarrera votre système 2 fois)
Pendant le redémarrage, il apparaitra brièvement une fenêtre de commande de Windows noire sur votre bureau, ceci est NORMAL.
Après le redémarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
The Avenger aura également sauvegardé tous les fichiers, etc., que vous lui avez demandé de supprimer, les aura compactés (zipped) et tranféré l'archive zip ici : C:\avenger\backup.zip.
5/ Pour finir copie/colle le contenu du ficher c:\avenger.txt dans votre réponse avec un nouveau rapport HijackThis.
Répondre à Angeldark
J'ai suivi ta demarche, sa ma reboot le PC une seul fois
La fenêtre de commande était bien présente sur le bureau, mais un message d'erreur aussi, mais je ne sais pas si celà est normal.
Voici le screen de cette fenêtre:
Ensuite la fenêtre de commande a disparu après avoir effectuer sa tâche ..
Rapport de Avenger:
| Citation : Logfile of The Avenger version 1, by Swandog46
|
Rapport de HijackThis:
| Citation : Logfile of HijackThis v1.99.1
|
Bon aparament c'est bon ..
je te remercie enormément pour ton aide
On n'a pas terminé.
- Lance Hijackthis ->Do a system scan only
->Coche les lignes ci-dessous :
O2 - BHO: (no name) - {1A6A61C8-27D0-4922-8089-A5DBFE767198} - C:\WINDOWS\system32\geeda.dll (file missing)
O2 - BHO: (no name) - {5F74ADA1-8871-E2DE-AC3C-02C2EFF69AF3} - C:\WINDOWS\system32\dakmgbn.dll (file missing)
O2 - BHO: (no name) - {7A5C6872-78F2-4B24-BD41-A5C18170D55F} - C:\WINDOWS\system32\urqomki.dll (file missing)
O2 - BHO: (no name) - {C8DD7A39-18F4-4FE1-B870-684D45055D2C} - C:\WINDOWS\system32\ssqrp.dll (file missing)
O4 - HKLM\..\Run: [kgeikdd.dll] C:\WINDOWS\system32\rundll32.exe "C:\Documents and Settings\Propriétaire\Local Settings\Application Data\kgeikdd.dll",srdxunb
O4 - HKLM\..\Run: [{A0B7FB7D-07D9-1036-0901-040224050021}] "C:\Program Files\Fichiers communs\{A0B7FB7D-07D9-1036-0901-040224050021}\Update.exe" mc-110-12-0000272
O4 - HKLM\..\Run: [SoundService] rundll32.exe "C:\WINDOWS\system32\tgdohert.dll",setvm
O4 - HKCU\..\Run: [Psud] "C:\PROGRA~1\PPATCH~1\winlogon.exe" -vt yazb
O4 - HKCU\..\Run: [IpWins] C:\Program Files\Ipwindows\ipwins.exe
O20 - Winlogon Notify: notifyc - C:\WINDOWS\system32\ccc.dll (file missing)
O20 - Winlogon Notify: urqomki - urqomki.dll (file missing)
O20 - Winlogon Notify: winkve32 - winkve32.dll (file missing)
Clique sur Fix checked (en bas à gauche)
Refais un scan Combofix.
Répondre à Angeldark
Ok j'ai fait la parti avec HijackThis .. Ensuite le scan avec Combofix
Rapport de Combofix:
| Citation : "Propri‚taire" - 07-03-27 19:39:59 Service Pack 2
|
Reposte un rapport Hijackthis.
Répondre à Angeldark
Rapport HijackThis:
| Citation : Logfile of HijackThis v1.99.1
|
Re,
- Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur
- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail
- Sauvegarde puis colle le rapport généré en fin d'analyse.
AIDE : Tuto sur le scan en ligne
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Répondre à Angeldark
Rapport de Kaspersky On-Line Scanner:
| Citation : KASPERSKY ON-LINE SCANNER REPORT
|
Re,
Télécharge OTMoveIt (d'OldTimer). Sauvegarde-le sur ton Bureau.
Sélectionne TOUS les emplacements en gras ci-dessous :
C:\avenger
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\kgeikdd.dll
---> Clique-droit puis Copier
Double-clique sur OTMoveIt.exe afin de le lancer.
Fais un Clique-droit sur le cadre de gauche puis choisis Coller.
Clique maintenant sur MoveIt!
! Si un fichier ou dossier ne peut être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES !
Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport est la date de sa création.
Répondre à Angeldark
Rapport de MoveIt:
| Citation : C:\avenger moved successfully.
|
Message édité par darkfad le 28-03-2007 à 16:41:08
Bonjour,
Refait STP un scan Kaspersky pour verification et sa devrai être bon
Pareil .. 2 virus détecté et 7 objet infecté :s
je met pas le rapport, sauf si vous le voulez ?
Mets-le, ils n'auront pas le même emplacement
Répondre à Angeldark
Ok, voilà
Nouveau Rapport de Kaspersky On-Line Scanner:
| Citation : KASPERSKY ON-LINE SCANNER REPORT
|
Message édité par darkfad le 28-03-2007 à 22:17:34
Re,
Supprime ce dossier :
C:\_OTMoveIt\
Désactive puis réactive la restauration du système.
Répondre à Angeldark
Entre la desactivation et l'activation du système, aucune action a faire ?
C:\_OTMoveIt\ Suprimé !
Désactivation, réactivation de la restauration du système Effectué !
Tu as toujours des problèmes ?
Répondre à Angeldark
Pas de problème aparrant .. je refais un scan kapersky tout a l'heure et je posterais le rapport ..
Sinon .. un autre truc mais la .. je pense sa vieu de mon FAI .. j'ai des problème de lag .. tu pense pouvoir m'aider un peu ?
Fais d'abord le scan Kaspersky
Répondre à Angeldark
Toujours un virus détecté :s
Rapport de Kespersky:
| Citation : KASPERSKY ON-LINE SCANNER REPORT
|
alors là bien c'est du travail de pro
Re,
Désactive puis réactive la restauration du système.
Reposte un rapport Hijackthis.
Répondre à Angeldark
Rapport HijackThis:
| Citation : Logfile of HijackThis v1.99.1
|
Tu as toujours des problèmes ?
Répondre à Angeldark
Rapport de Kaspersky:
| Citation : KASPERSKY ON-LINE SCANNER REPORT
|
Ma question...
Répondre à Angeldark
Plus problème
merci beaucoup, par contre en se qui concerne mes lag tu pense pouvoir m'aider, ou ne serait-ce que m'eclaircir un peu là-dessus :s
Regarde ce lien, il pourrait t'aider :
http://www.malekal.com/optimisation_systeme.php
Répondre à Angeldark
Merci pour se lien, mais je ne pense pas que sa puisse m'aider
Enfete je t'explique brevement mon problèmre, je suis joueur de CS, 1.6 bien sur
ET donc depuis maintenant quelque moi .. j'ai des coup de lag .. en apparance mon ping reste stable .. mais lorsque que je met le net_graph (celà affiche plus précisement se qui se passe), je vois mes MS monté à 300 par à coups
AU début je pensais a un virus .. mais rien, ensuite j'avais fait un formatage (pour d'autres raisons), je pensais que sa serait bon .. mais se problème perciste. Une persone m'avait dit que celà pouvait venir de l'instalation téléphonique .. en gros: http://www.justneuf.com/enlever-le-condensateur.html
Mais toujours pareil, j'ai donc appelé mon FAI .. et il m'on légerement .. envoyer "chiez" :s
Je suis tombé deux ou trois fois sur des personne du service technique .. qui connaissai légérement rien .. moin que moi .. alors que j'en connais pas enormement ..
J'ai tenter de changer de modem ensuite .. toujours pareil ..
Avec mon modem actuelle, SAGEM F@st 800 .. je peux voir ma transmission et réception .. et je peux voir ma transmission qui monte a 40Kbits/s, parfois plus .. 80Kbits/s ..
Sa voudrais donc dir que j'envoi des information sur internet non ?
Je comprend pas d'ou sa pourrais venir :s
Si t'as des question hézite pas, je tenterais d'y repondre
merci beacoup
Pas d'idée
Tu devrais aller voir dans Internet et Réseaux.
Répondre à Angeldark
Oui, merci beaucoup pour le virus
Bon travail !
J'aimerais savoir faire sa tout seul, mais faut apprendre ^^
Bon apprentissage
Répondre à Angeldark
Il y a 1468 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
