Salut tout le monde!
Voila j´ai Deux problemes !
Le premier se nomne Dialer : il m´affiche un message d´erreur en espagnol tous les 15min ! Je n´arrive pas a l´enlever ...
Le second se nomne " Critical System Erros" : il s´affiche dan ma barre en bas a droite ... Toutes les 5min il m´affiche son Message d´erreur et quand je clike dessus, il m´envoie sur une page pour un acheter un antispyware ...
Voila en esperant que vou pourrez m´aidez
Ps : je posséde NOD32, Ad-Aware et PestPatrol .
Ba faut croir qu´il faut s´abstenire parfois devant les sites douteux !
trop bien les trojan , moi jen ai un ki me permet douvri ou fermer le lecteur cd , afficher le message ke tu veux , et diriger vers une page internet de mon choix , je lutilise quand ma soeur est sur son pc , et elle vient gueuler ke son pc beugue !! !! MDR
et sinon pour jarter les trojan , il faut effacer le fichier ki permet de controler ton pc a distance
le probleme , cest ke ce fichier se cache nimporteou dans ton pc ! ![]()
OK personne ne connait un moyen ?
Formatte car le trojan se multipie.
Moi j´en avait 250 a la fin.
Oh lol Tout mais pa ca !!
Essaye de lancer une analyse lors du démarrage de ton ordi, il se peut que le trojan ne soit pas encore ouvert, ton antivirus pourra donc l´éliminer.
vas faire un tour chez SECUSER et fais un scan en ligne!
http://www.secuser.com/antivirus/
Sinon,tu te mets en mode sans echec,tu arretes le système des point de restauration et tu élimines les saloperies!
Ehe tient voir...
https://www.jeuxvideo.com/forums/1-1-10759628-1-0-1-0-0.htm
j´avias la mm chose, j´ai formaté... Sauf que mtn, j´ai des problèmes de son snifeu
Sinon,si tu as le nom en entier du trojan,tu le cherche là,et si il est dans leur base de données,ils auront la parade pour le virer!
http://www.secuser.com/
Tu fais comment pour le scan en ligne ?
en plus je comprends rien je vien de redemarrer le pc et il me retrouve des trojan alor qe je venais de faire une analyse juste avant le redemarrage !
les trojans font des bébés en si peu de temps ? ![]()
pour le scan en ligne,tu cliques sur"utilisation de l´antivirus en ligne",ensuite l´utilitaire doit se télécharger tout seul. Il te restera qu´à scanner TOUT le pc!
Ca bug !
Voila ce que me marque le site :
Either the browser does not support the Object element or an error occurred while downloading the object. Unable to loading HouseCall ActiveX Control.
Ps : j´utilise Mozilla Firefox .
Normal.
Secuser ne fonctionne pas avec firefox.
Va sur le site sous une page IE ![]()
essaye avec internet explorer,si çà bloque encore,tu vas dans "outil"- option internet - sécurité - personnaliser le niveau ,tu cherches "executer les controles activeX et les plugin et tu coches "autoriser"! ensuite retestes!
je suis en train de dl Un update pour l´ActiveX .
alors s´en ai ou ti gars?
Bon a m´a coseillé de faire un rapport de ma machine avec un logiciel appelé HijackThis ! et que je poste le rapport ici .
Voici mon rapport :
Logfile of HijackThis v1.99.1
Scan saved at 12:25:51, on 16/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Eset\nod32kui.exe
C:\DOCUME~1\Maxence\LOCALS~1\Temp\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRAM FILES\FRAPS\FRAPS.EXE
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\WINDOWS\system32\ISHOST.EXE
C:\WINDOWS\system32\ismini.exe
C:\WINDOWS\system32\FNTS~1\taskmgr.exe
C:\WINDOWS\system32\??crosoft\s?oolsv.exe
C:\Program Files\CA\eTrust PestPatrol\PPActiveDetection.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe
C:\Program Files\Teamspeak2_RC2\TeamSpeak.exe
C:\WINDOWS\TEMP\iddE6D.tmp.exe
C:\Program Files\BitComet\BitComet.exe
C:\WINDOWS\TEMP\idd1391.tmp.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\TELECHARGEMENT MOZZILLA\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.orange.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: (no name) - {ABD006CE-B124-9EDA-2050-EE5B242930EE} - C:\WINDOWS\system32\qfwadtk.dll
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {ABD006CE-B124-9EDA-2050-EE5B242930EE} - C:\WINDOWS\system32\qfwadtk.dll
O2 - BHO: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FICHIE~1\{3C6CD~1\Bar888.dll
O2 - BHO: (no name) - {f4d74aaa-a178-4463-846b-b4bc87a024e0} - C:\WINDOWS\system32\ixt0.dll (file missing)
O3 - Toolbar: Safety Bar - {18668683-731c-48fa-b1b9-ad013748fb00} - C:\Program Files\Safety Bar\SafetyBar.dll
O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FICHIE~1\{3C6CD~1\Bar888.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [eTrustPPAP] "C:\Program Files\CA\eTrust PestPatrol\PPActiveDetection.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [WindowsServicesStartup] C:\DOCUME~1\Maxence\LOCALS~1\Temp\svchost.exe 1
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] H:\UTILIT~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [CTDrive] rundll32.exe C:\WINDOWS\system32\drvvup.dll,startup
O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Fraps] C:\PROGRAM FILES\FRAPS\FRAPS.EXE
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
O4 - HKCU\..\Run: [Onta] "C:\WINDOWS\system32\FNTS~1\taskmgr.exe" -vt yazb
O4 - HKCU\..\Run: [Mzmpg] C:\WINDOWS\system32\??crosoft\s?oolsv.exe
O4 - Startup: Enregistrement d´un produit Joint Operations Typhoon Rising.lnk = C:\Documents and Settings\Maxence\Local
Settings\Temp\{2E847B35-4786-4E16-8BAB-AC70E816651
B}\{0325F1C1-883A-41AB-8981-B27359ABDFAF}\NOVG.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: DSLMON.lnk = ?
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ´Tools´ menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra ´Tools´ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} -
http://www.orange.fr (file missing) (HKCU)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -
http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) -
http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1143900277983
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) -
http://drivers1.free.fr/hardwaredetection.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -
http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O17 -
HKLM\System\CCS\Services\Tcpip\..\{1BE8316C-954E-4
87A-BC51-A4F0512D9C8E}: NameServer = 80.10.246.130 80.10.246.3
O17 -
HKLM\System\CS1\Services\Tcpip\..\{1BE8316C-954E-4
87A-BC51-A4F0512D9C8E}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winmyy32 - C:\WINDOWS\SYSTEM32\winmyy32.dll
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
![]()
slt moi j avé eu le 2eme trojan et g trouver ce lien ou il t explique pour ton 2eme trojan et peut etre que ca va t enlever le 1eme aussi
http://www.commentcamarche.net/forum/affich-2174729-virus-alert-critical-system-error