Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
pims
Inscrit le: 05 Déc 2006 Messages: 38
|
Posté le: 30 Aoû 2007 à 0:35 Sujet du message: virus exinjs |
|
|
Bonsoir à tous
Depuis qq jours, avast me signale que j'ai un cheval de troie "exinjs" avec un chiffre différent à chaque fois placé devant, dont je n'arrive pas à me débarrasser
j'ai zone alarm en pare feu et avast en anti virus
et windows xp
Quelqu'un peut-il m'aider ?
Merci d'avance |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 31 Aoû 2007 à 2:05 Sujet du message: |
|
|
Bonsoir pims
- Télécharge HiJackThis de Merijn sur ton bureau.
- Installe le puis lance le:
- clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Colle le rapport ici, pour cela :
- Menu Edition / Selectionner Tout
- Menu Edition / copier
- Ici dans un nouveau message : clic droit / coller |
|
Revenir en haut de page |
|
|
pims
Inscrit le: 05 Déc 2006 Messages: 38
|
Posté le: 31 Aoû 2007 à 2:56 Sujet du message: |
|
|
bonsoir, voici le rapport
Log supprimé |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 31 Aoû 2007 à 10:12 Sujet du message: |
|
|
Bonjour,
Rien d'alarmant de visible.
On va essayer en renommant Hijackthis
renomme C:\Program Files\HijackThis.exe
fais un clique droit >> renommer
et nomme le fichier DTPC.exe
Refais un scan et post le rapport STP |
|
Revenir en haut de page |
|
|
pims
Inscrit le: 05 Déc 2006 Messages: 38
|
Posté le: 31 Aoû 2007 à 23:25 Sujet du message: |
|
|
Bonsoir, j'espère avoir bien fait les manipulations demandées
voici le rapport
Log supprimé - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 01 Sep 2007 à 21:54 Sujet du message: |
|
|
Bonsoir,
Bon on va traiter la petite infection qui est présente
=> Lance Hijackthis
-- Clique sur Do a system scan only
---- Coche les cases correspondant à ces lignes
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
---- Clique sur Fix cheked
-- Quitte Hijackthis
=> Autorise l'affichage des fichiers et dossiers cachés
* Clique sur Démarrer >>> Panneau de configuration
* Dans le menu en haut clique sur Outils choisis Option des dossiers
* Sélectionne l'onglet Affichage
-- [X] Coche Afficher les Fichiers et dossiers cachés
-- [ ] Décoche Masquer les fichiers protégés du système d'exploitation
-- [ ] Décoche Masquer les extensions dont le type est connu
* clique succesivement sur
-- En haut Appliquer à tous les dossiers
-- En bas Appliquer et Ok pour valider les changements
* Ferme la fenêtre
=> Recherche et supprime ce fichier
Attention : Un autre fichier du même nom (smss.exe) est légitime
Fais donc particulièrement attention à l'emplacement
C:\WINDOWS\system\ et non C:\WINDOWS\system32\
Citation: |
C:\WINDOWS\system\smss.exe |
Redémarre l'ordinateur
Vois ou en sont tes soucis et dis moi si ca va mieux. |
|
Revenir en haut de page |
|
|
pims
Inscrit le: 05 Déc 2006 Messages: 38
|
Posté le: 05 Sep 2007 à 14:35 Sujet du message: |
|
|
bonjour,
plus aucune trace, je te remercie beaucoup
heureusement que vous êtes la !! |
|
Revenir en haut de page |
|
|
Ajouter à :
|
|