Forum AideInfo.com Index du Forum

Ajouter cette page sur un site de bookmarks
scoopeo  fuzz  tapemoi  nuouz  bookeet  pioche  Partagez sur del.icio.us  Partagez sur digg.com  Partagez sur furl.net  Partagez sur Yahoo! Mon Web 2.0  Partagez sur StumbleUpon  Partagez sur Google Bookmarks  Partagez sur Technorati  Partagez sur blinklist  Partagez sur Newsvine  Partagez sur ma.gnolia  spurl  simpy

Publicité


Rechercher Liste des Membres Groupes d'utilisateurs Profil Connexion S'enregistrer Messagerie privéeMessagerie privée   Règles du forum Retour au siteRetour au site
  Poster un nouveau sujet Répondre au sujet Forum AideInfo.com Index du Forum » Virus/Hoaxes   
trojan startpage-DU [réglé]*
Auteur Message
neox54
Jeune posteur


Inscrit le: 19 Fév 2005
Messages: 4

MessagePosté le: 19 Fév 2005 17:26
MessageSujet du message: trojan startpage-DU [réglé]*
Répondre en citant

Bonjour à tous,
Je fonctionne sous XP sp1 et j'ai chopé cette M.... de "startpage-DU" !!!
J'ai Mc Afee comme antivirus...il le détecte mais impossible de le supprimer.
J'ai essayé avec Ad aware et spybot...ils le reconnaissent aussi mais n'arrivent pas à le supprimer ! je sais plus quoi faire...
Les symptômes, comme bcp de monde, un pb signalé au niveau des dll et une page d'accueil pourries sur IE (v.6)
J'ai bien vu qu'il existe bcp de messages à ce sujet mais n'étant pas informaticien...je n'ose pas trop rentrer dans les entrailles de mon ordi.
Merci d'avance pour votre aide
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger  
 
Auteur Message
AideInfo
Administrateur
Expert phpBB


Inscrit le: 11 Juin 2002
Messages: 3913

MessagePosté le: 21 Fév 2005 11:40
MessageSujet du message:
Répondre en citant

Il y a plusieurs autres messages à ce sujet, merci de commencer par faire une recherche.
_________________
Services gratuits

phpBB-Tutoriaux, tous les tutoriaux pour débuter et utiliser phpBB
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur  
 
Auteur Message
neox54
Jeune posteur


Inscrit le: 19 Fév 2005
Messages: 4

MessagePosté le: 22 Fév 2005 5:04
MessageSujet du message:
Répondre en citant

Bonjour
Je vous confirme qu'il existe plusieurs messages à ce sujet seulement, comme je l'ai cité dans mon premier message, je ne suis pas spécialiste en informatique et, même après une longue recherche sur le forum, je n'ai pas trouvé de situation suffisamment proche de la mienne ou alors trop complexe pour que je puisse correctement l'interprété.
Alors, même si j'ai quelques connaissances dans le domaine, je souhaiterai avoir une réponse simple ou une explication accessible à l'utilisateur lambda que je suis de la démarche à suivre.
Merci par avance
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger  
 
Auteur Message
AideInfo
Administrateur
Expert phpBB


Inscrit le: 11 Juin 2002
Messages: 3913

MessagePosté le: 22 Fév 2005 10:22
MessageSujet du message:
Répondre en citant

On ne peut pas sans un minimum d'informations, ne serait-ce qu'un log hijackthis (disponible sur le site) comme beaucoup ont fait.
_________________
Services gratuits

phpBB-Tutoriaux, tous les tutoriaux pour débuter et utiliser phpBB
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur  
 
Auteur Message
neox54
Jeune posteur


Inscrit le: 19 Fév 2005
Messages: 4

MessagePosté le: 23 Fév 2005 1:56
MessageSujet du message:
Répondre en citant

Bonjour
J'ai téléchargé et effectué un scan avec hijackthis (qui au passage a fait réagir Mc Afee en m'avertissant de la présence d'un autre trojan "Exploit-ByteVerify" Mad )
Voici les infos que vous avez demandés...mon log hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 00:49:19, on 23/02/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

[Log supprimé par le webmaster selon les règles]

Si vous trouvez le problème je vous en remercie d'avance (car il faut le reconnaitre, ce type d'information est loin d'être clair pour un novice)
A bientot
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger  
 
Auteur Message
AideInfo
Administrateur
Expert phpBB


Inscrit le: 11 Juin 2002
Messages: 3913

MessagePosté le: 23 Fév 2005 10:30
MessageSujet du message:
Répondre en citant

A supprimer :

Citation:
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\FABIEN~1\LOCALS~1\Temp\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file:///C:\Program Files\TOSHIBA\Free Update Service\splash.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\FABIEN~1\LOCALS~1\Temp\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: LBBHO - {EFD84954-6B46-42f4-81F3-94CE9A77052D} - C:\WINDOWS\lbbho.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [satmat] C:\WINDOWS\satmat.exe

O16 - DPF: {10000000-1000-0000-1000-000000000000} - file://C:\Program Files\Internet Explorer\setup.exe
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://bin.wordsx.cc/17s12LfCbg0l-jZJ_QVX.chm::/on-line.exe


Les éléments suspects, mais sans garantie :
Citation:
O4 - HKLM\..\Run: [tykxvyw] C:\WINDOWS\System32\hmuten.exe
C:\WINDOWS\System32\hmuten.exe


Et les éléments inconnus qui pourraient être mauvais :
Citation:
O2 - BHO: (no name) - {6BE203A9-A8D6-4521-A948-724DD9A9CB34} - C:\WINDOWS\System32\fchi.dll
O18 - Filter: text/html - {C43AA649-DE65-464B-B4F2-7697485671DA} - C:\WINDOWS\System32\fchi.dll
O18 - Filter: text/plain - {C43AA649-DE65-464B-B4F2-7697485671DA} - C:\WINDOWS\System32\fchi.dll

_________________
Services gratuits

phpBB-Tutoriaux, tous les tutoriaux pour débuter et utiliser phpBB
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur  
 
Auteur Message
neox54
Jeune posteur


Inscrit le: 19 Fév 2005
Messages: 4

MessagePosté le: 24 Fév 2005 4:29
MessageSujet du message:
Répondre en citant

Bonjour,
Juste un petit mot pour vous remercier de votre aide ! Razz
Je suis débarassé (à première vue) de ce satané Evil or Very Mad trajan !!!
Merci encore et continuez ce forum qui est une riche initiative et une vraie mine d'or pour tout type d'info sur l'info ! Wink
A une prochaine fois (j'espère le + tard possible en cas de problème Laughing )
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger  
 
Auteur Message
PapaLink
Jeune posteur


Inscrit le: 28 Fév 2005
Messages: 2

MessagePosté le: 28 Fév 2005 8:40
MessageSujet du message:
Répondre en citant

J'ai le même genre de problème avec un fichier se.dll qui apparait sans cesse.

J'ai un message RUNDLL qui me signale l'absence du fichier se.dll (viré par l'antivirus) à chaque lancement de Internet Explorer et au premier lancement de l'explorateur de fichiers.

Voic le log que me donne Hijackthis.

Logfile of HijackThis v1.99.1
Scan saved at 17:37:27, on 26/02/2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0600)

[Log supprimé par le webmaster selon les règles]

Pouvez-vous me dire ce qui cloche dans ce log.

Merci d'avance...
Voir le profil de l'utilisateur Envoyer un message privé  
 
Auteur Message
AideInfo
Administrateur
Expert phpBB


Inscrit le: 11 Juin 2002
Messages: 3913

MessagePosté le: 28 Fév 2005 11:15
MessageSujet du message:
Répondre en citant

Citation:
C:\WINDOWS\SYSTEM\USBN.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo

O4 - HKLM\..\Run: [usbn] C:\WINDOWS\SYSTEM\usbn.exe -go -c28 -w
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE


O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab

_________________
Services gratuits

phpBB-Tutoriaux, tous les tutoriaux pour débuter et utiliser phpBB
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur  
 
Auteur Message
Invité






MessagePosté le: 28 Fév 2005 13:14
MessageSujet du message:
Répondre en citant

Merci beaucoup,

Je nettoyerai ça dès que possible...
 
 
Auteur Message
PapaLink
Jeune posteur


Inscrit le: 28 Fév 2005
Messages: 2

MessagePosté le: 07 Mar 2005 8:23
MessageSujet du message:
Répondre en citant

Bonjour,

C'est à nouveau moi. J'ai oté les lignes indiquées dans le mail, mais à chaque démarrage, ces satanées lignes sont recréées et l'antivirus détecte le fichier c:\Windows\Temp\se.dll.

Je vous redonne le dernier résultat de l'analyse. merci pour votre aide.

Logfile of HijackThis v1.99.1
Scan saved at 14:35:18, on 05/03/2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0600)

[Log supprimé par le webmaster selon les règles]
Voir le profil de l'utilisateur Envoyer un message privé  
 
Auteur Message
AideInfo
Administrateur
Expert phpBB


Inscrit le: 11 Juin 2002
Messages: 3913

MessagePosté le: 08 Mar 2005 20:37
MessageSujet du message:
Répondre en citant

Coche ces cases, après un démarrage en mode sans échec.

Citation:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {861E7F5D-0BB1-4863-8D6E-4DFA82B7574E} - C:\WINDOWS\SYSTEM\DCAD.DLL

O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)

_________________
Services gratuits

phpBB-Tutoriaux, tous les tutoriaux pour débuter et utiliser phpBB
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur  
 
Auteur Message
Tetsunosuke
Invité





MessagePosté le: 16 Mar 2005 0:07
MessageSujet du message:
Répondre en citant

Bonjour,

apparament je ne suis pas seul à avoir des problèmes avec Trojan StartPage et la "se.dll" infectée.
J'ai fait un log HijackThis, si vous pouviez m'indiquer ce qu'il faut supprimer ce serait super sympa. (^_^) Sinon j'aimerais savoir en gros comment vous faites pour reconnaitre ce qu'il faut supprimer (si c'est trop lourd à expliquer, laissez tomber), j'ai de modestes connaissances.

Merci d'avance !!


Logfile of HijackThis v1.99.1
Scan saved at 22:57:14, on 15/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

[Log supprimé par le webmaster selon les règles]
 
 
Auteur Message
Tetsunosuke
Invité





MessagePosté le: 16 Mar 2005 0:42
MessageSujet du message:
Répondre en citant

Rebonjour,

je suis désolé de vous avoir dérangé, la prochaine fois je regarderais TOUS les topics. J'ai regardé le traitement du log HijackThis en ligne (dans un autre topic) et j'ai supprimé:

Citation:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\mermoz\LOCALS~1\Temp\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\mermoz\LOCALS~1\Temp\se.dll/sp.html
O2 - BHO: (no name) - {2FC27582-F879-4D20-9635-530CA6EC6D55} - C:\WINDOWS\system32\gkih.dll


Depuis tout va bien. Encore désolé de vous avoir dérangé et merci pour la solution, je vais pouvoir surfer plus tranquillement.
 
 
  Poster un nouveau sujet  Répondre au sujet Forum AideInfo.com Index du Forum » Virus/Hoaxes
Réponse rapide
Nom d'utilisateur:

Very Happy Smile Sad Surprised Shocked Confused Cool Laughing Mad Razz Embarassed Crying or Very sad Evil or Very Mad Twisted Evil Rolling Eyes Wink Exclamation Question Idea Arrow Neutral Mr. Green Raleur Plié de rire
Options
Citer le dernier message
Question anti-robots:
Cette question est malheureusement nécessaire pour empêcher les robots publicitaires de poster des messages sur ce forum. Merci de votre compréhension. (sensible à la casse( Majuscules/minuscules))
Ecrivez le chiffre '2' en lettres minuscules.
Votre réponse:
 

Informations
Page 1 sur 1
Permissions: Vous pouvez poster de nouveaux sujets dans ce forum
Vous pouvez répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Montrer les messages depuis:   
Page 1 sur 1
 
Sauter vers:  


Powered by phpBB v2 © 2001, 2005 phpBB Group ¦ Theme : Creamy White, modifié par Eric FICHOT pour AideInfo.com