Virus

28/10-2006 à 08:42Bonjour,

Mon pc est trés lent depuis quelque temps, j'ai fait un Scan avec NOrton il trouve ce virus là :

Hacktool.Hidewindow

mais n'arrive pas à le supprimer, d'autres part j'ai fait aussi des Scan sur internet mais les résultats de chaque Scan sont différent, certain me trouve 3 virus d'autre en trouve 9 , auriez vous une adresse de scan serieux

Et pouvez vous me donner une solution pour supprimer ces éventuels virus...

Merci beaucoup de votre aide !!!

Mathieu


28/10-2006 à 08:51Bonjour,

Ici tu peux faire un scan en ligne

http://www.secuser.com/outils/index.htm

Bonne chance.


----------
Belgique ,
Région : Ottignies Louvain- la- Neuve



  • grolou
28/10-2006 à 12:57tu as scanné en suivant ces conseils? http://www.symantec.com/region/fr/techsupp/avcenter/venc/data/fr-hacktool.hidewindow.html


28/10-2006 à 14:09RE,

Merci pour vos réponse rapide...

J'ai fait un scan sur Bitdfender voici le rapport :


BON COURAGE POUR LA LECTURE,

Pouvez vous me dire comment supprimer ces virus ?

MERCI

MATHIEU


Statistiques

Temps
01:35:47

Fichiers
688268

Directoires
5009

Secteurs de boot
3

Archives
21061

Paquets programmes
47234




Résultats

Virus identifiés
7

Fichiers infectés
23

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
23






Fichier analysé
Statut

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\17B648A4.tmp=>(Quarantine-2)=>hsybzvzbj.exe
Infecté par: Win32.Bagle.AF@mm

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\17B648A4.tmp=>(Quarantine-2)=>hsybzvzbj.exe
Supprimé

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\17B648A4.tmp=>(Quarantine-2)
Mis à jour

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\17B648A4.tmp
Echec de la mise à jour

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\356623B6.tmp=>(Quarantine-2)=>nsboqs.exe
Infecté par: Win32.Bagle.AF@mm

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\356623B6.tmp=>(Quarantine-2)=>nsboqs.exe
Supprimé

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\356623B6.tmp=>(Quarantine-2)
Mis à jour

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\356623B6.tmp
Echec de la mise à jour

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\77FE3950.tmp=>(Quarantine-2)=>bsdvlrt.exe
Infecté par: Win32.Bagle.AF@mm

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\77FE3950.tmp=>(Quarantine-2)=>bsdvlrt.exe
Supprimé

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\77FE3950.tmp=>(Quarantine-2)
Mis à jour

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\77FE3950.tmp
Echec de la mise à jour

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002
Infecté par: Trojan.Downloader.Keenval.Q

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002
Echec de la désinfection

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002
Supprimé

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)
Echec de la mise à jour

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0003
Infecté par: Trojan.Downloader.Keenval.E

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0003
Echec de la désinfection

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0003
Supprimé

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)
Echec de la mise à jour

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0004
Infecté par: Trojan.Downloader.KeenValue.C

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0004
Echec de la désinfection

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0004
Supprimé

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)
Echec de la mise à jour

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0002
Infecté par: Trojan.Downloader.Small.ALX

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0002
Echec de la désinfection

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0002
Supprimé

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)
Echec de la mise à jour

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0003=>(NSIS o)=>zlib_nsis0002
Infecté par: Trojan.Downloader.Keenval.F

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0003=>(NSIS o)=>zlib_nsis0002
Echec de la désinfection

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0003=>(NSIS o)=>zlib_nsis0002
Supprimé

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0003=>(NSIS o)
Echec de la mise à jour

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0004
Infecté par: Trojan.Keenval.B

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0004
Echec de la désinfection

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0004
Supprimé

C:\Documents and Settings\Default User\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)
Echec de la mise à jour

C:\Documents and Settings\Propriétaire\Local Settings\Temp\PerfectNavUninstall.exe=>(NSIS o)=>zlib_nsis0002
Infecté par: Trojan.Downloader.Keenval.F

C:\Documents and Settings\Propriétaire\Local Settings\Temp\PerfectNavUninstall.exe=>(NSIS o)=>zlib_nsis0002
Echec de la désinfection

C:\Documents and Settings\Propriétaire\Local Settings\Temp\PerfectNavUninstall.exe=>(NSIS o)=>zlib_nsis0002
Supprimé

C:\Documents and Settings\Propriétaire\Local Settings\Temp\PerfectNavUninstall.exe=>(NSIS o)
Echec de la mise à jour

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002
Infecté par: Trojan.Downloader.Keenval.Q

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002
Echec de la désinfection

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002
Supprimé

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)
Echec de la mise à jour

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0003
Infecté par: Trojan.Downloader.Keenval.E

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0003
Echec de la désinfection

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0003
Supprimé

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)
Echec de la mise à jour

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0004
Infecté par: Trojan.Downloader.KeenValue.C

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0004
Echec de la désinfection

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0004
Supprimé

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)
Echec de la mise à jour

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0002
Infecté par: Trojan.Downloader.Small.ALX

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0002
Echec de la désinfection

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0002
Supprimé

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)
Echec de la mise à jour

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0003=>(NSIS o)=>zlib_nsis0002
Infecté par: Trojan.Downloader.Keenval.F

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0003=>(NSIS o)=>zlib_nsis0002
Echec de la désinfection

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0003=>(NSIS o)=>zlib_nsis0002
Supprimé

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0003=>(NSIS o)
Echec de la mise à jour

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0004
Infecté par: Trojan.Keenval.B

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0004
Echec de la désinfection

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0004
Supprimé

C:\Documents and Settings\Propriétaire\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)
Echec de la mise à jour

C:\Program Files\Kazaa\PerfectNavUninstall.exe=>(NSIS o)=>zlib_nsis0002
Infecté par: Trojan.Downloader.Keenval.F

C:\Program Files\Kazaa\PerfectNavUninstall.exe=>(NSIS o)=>zlib_nsis0002
Echec de la désinfection

C:\Program Files\Kazaa\PerfectNavUninstall.exe=>(NSIS o)=>zlib_nsis0002
Supprimé

C:\Program Files\Kazaa\PerfectNavUninstall.exe=>(NSIS o)
Echec de la mise à jour

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002
Infecté par: Trojan.Downloader.Keenval.Q

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002
Echec de la désinfection

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002
Supprimé

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)
Echec de la mise à jour

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0003
Infecté par: Trojan.Downloader.Keenval.E

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0003
Echec de la désinfection

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0003
Supprimé

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)
Echec de la mise à jour

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0004
Infecté par: Trojan.Downloader.KeenValue.C

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0004
Echec de la désinfection

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0004
Supprimé

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)
Echec de la mise à jour

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0002
Infecté par: Trojan.Downloader.Small.ALX

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0002
Echec de la désinfection

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0002
Supprimé

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)
Echec de la mise à jour

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0003=>(NSIS o)=>zlib_nsis0002
Infecté par: Trojan.Downloader.Keenval.F

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0003=>(NSIS o)=>zlib_nsis0002
Echec de la désinfection

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0003=>(NSIS o)=>zlib_nsis0002
Supprimé

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0003=>(NSIS o)
Echec de la mise à jour

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0004
Infecté par: Trojan.Keenval.B

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0004
Echec de la désinfection

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0004
Supprimé

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)
Echec de la mise à j



Virus
28/10-2006 à 14:24A priori, tout a été supprimé

Résultats

Fichiers infectés
23

Fichiers effacés
23



Un autre exemple :

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0003
Echec de la désinfection

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\UpdatedUpdaterInstall.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0003
Supprimé

Dans cet exemple, suite à l'échec de la désinfection, le fichier a été supprimé.


----------
image  image


28/10-2006 à 14:38Tu devrais passer un coup de CCleaner Basic pour vider tes répertoires temporaires : http://www.ccleaner.com/download/builds.aspx, la quasi totalité des fichiers infectés étaient justement dans les Temp [;)]


----------
image  image


28/10-2006 à 15:49ok merci

par contre en ce qui concerne le scan Norton :

Hacktool.Hidewindow

Comment supprimer celui ci ? Comment se fait il que Norton ne detecte pas les trojan, et comment puis je les contrer ?

En tous cas mon ordi est un peut plus rapide !!

Merci de tes conseils !

Virus
  • grolou
28/10-2006 à 16:47Ce genre là

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\17B648A4.tmp=>(Quarantine-2)=>hsybzvzbj.exe
Infecté par: Win32.Bagle.AF@mm

ce sont les fichiers malfaisants que Norton a mis en quarantaine, il a bien fait son travail; vide la quarantaine de Norton et ils disparaitront définitivement.


Télécharge donc Ewido http://www.ewido.net/en/download/ et scanne ton pc, supprime tout ce qu'il trouve; et tu auras au préalable désactivé la restauration système.

28/10-2006 à 17:12ok

pendant que l'on y est à chaque démarrage de mon pc j'ai un message d'erreur de ce type :

INVALID BACKWEB APLLICATION ID "7288971"

Est ce que quelqu'un sait ce que c'est ?

Merci


  • grolou
28/10-2006 à 17:45Tu n'aurais pas un logiciel de chez Kodak sur ton ordi?
Ce truc, comme tous les "backweb" est un logiciel de mise à jour.
La solution semblerait de désinstaller/réinstaller le logiciel dont il dépend.

Virus
29/10-2006 à 07:45Effectivement ...je vais essayé

Merci

Le post anonyme est désactivé.
Merci de vous identifier

« Forum technique (liste des messages)12 enregistrements / page 1/1

À la Une de MemoClic

Le saviez vous ? Vous pouvez installer cette bannière ↑ gratuitement sur votre site !