Suspicion de trojan

Résolu/Fermé
Kokliko Messages postés 3815 Date d'inscription samedi 20 octobre 2007 Statut Contributeur Dernière intervention 6 août 2010 - 10 mars 2009 à 15:15
Kokliko Messages postés 3815 Date d'inscription samedi 20 octobre 2007 Statut Contributeur Dernière intervention 6 août 2010 - 22 mars 2009 à 19:23
Bonjour,

Après analyse windows defender me trouve un élément suspect répondant à l'appellation suivante :
SettingsModifier:Win32/PossibleHostsFileHijack
et le classe en modificateur de paramètres.
Quelqu'un saurait-il me dire de quoi il s'agit ?
Est-ce un bug de defender ou un vrai problème ?
Je dois préciser que même après une suppression par defender, il reste présent.

Pour plus de précisions j'effectue en ce moment un scan complet avec Kaspersky.

Merci à ceux et/ou celles qui prendront quelques minutes pour me répondre.

Amicalement

Kokliko
A voir également:

18 réponses

PL59 Messages postés 613 Date d'inscription jeudi 30 octobre 2008 Statut Membre Dernière intervention 26 juillet 2019 21
10 mars 2009 à 15:37
Bonjour koklico , télécharge ceci http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware. Installe le sur ton PC et lance un scan complet de ton système et redis moi ce qu'il en ai ^^ tiens moi au courant

Cordialement PL59
0
Kokliko Messages postés 3815 Date d'inscription samedi 20 octobre 2007 Statut Contributeur Dernière intervention 6 août 2010 748
10 mars 2009 à 15:46
Bonjour PL59,

Merci de ton intervention.
Je m'occupe de cela dès que le scan de kaspersky est terminé et te tiens au courant.

Amicalement

Kokliko
0
Kokliko Messages postés 3815 Date d'inscription samedi 20 octobre 2007 Statut Contributeur Dernière intervention 6 août 2010 748
10 mars 2009 à 18:01
Re,

Résultat des analyses (kaspersky et mbam) : rien du tout
Pourtant des ralentissements et des plantages divers se produisent.

Que penser ?

Un hijack serait-il utile ?

Autre info certainement utile : une mise à jour defender s'est installée ce matin.

Ps :
Defender viens de lancer son analyse quotidienne. Je sais qu'elle dure environ 2 heures. Je te donnerais le résultat.

@+
0
Kokliko Messages postés 3815 Date d'inscription samedi 20 octobre 2007 Statut Contributeur Dernière intervention 6 août 2010 748
10 mars 2009 à 20:23
A nouveau,

Defender vient de terminer et toujours rien de suspect.
J'avoue ne plus rien comprendre car des dysfonctionnements subsistent sur le PC comme le fait que je ne puisse pas me servir d'izispot (logiciel avec lequel j'ai mon site web en préparation). En effet, quand je veux l'ouvrir j'ai un message qui me dit que j'ai un pare feu qui bloque ou un problème avec IE.
J'ai également eu un message concernant le changement de couleur avec aero. Problème est que je ne pense pas utiliser l'aero car mon pc n'est pas assez puissant pour ce faire et j'ai vista basique.

Encore merci à toi
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
PL59 Messages postés 613 Date d'inscription jeudi 30 octobre 2008 Statut Membre Dernière intervention 26 juillet 2019 21
11 mars 2009 à 14:05
Re télécharge SDfix http://sdfix.net/SDFix.exe le tuto https://www.malekal.com/slenfbot-still-an-other-irc-bot/

As tu installer un programme ou un matériel récement? tiens moi au courant

Cordialement PL59
0
Kokliko Messages postés 3815 Date d'inscription samedi 20 octobre 2007 Statut Contributeur Dernière intervention 6 août 2010 748
11 mars 2009 à 17:19
Salut,

Encore une fois merci pour ton aide.

Donc, je n'ai rien installé ni modifié sur mon pc depuis quelques temps déjà.
Je vais télécharger ton logiciel et l'executer pour voir.
Je te tiens au courant quand c'est fait.


Précision : Windows m'a envoyé ce matin des mises à jour du registre. Coincidence ou Solution au problème ?

@+
0
fil_1994 Messages postés 36 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 11 avril 2015 1
11 mars 2009 à 17:21
je suis pareillle comme toi j ai le meme anti virus et j ai eu le meme message de windows defender
0
Kokliko Messages postés 3815 Date d'inscription samedi 20 octobre 2007 Statut Contributeur Dernière intervention 6 août 2010 748
11 mars 2009 à 17:43
Bonjour fil,

Merci pour l'info. C'est très gentil de ta part.

PL59 :
Juste un petit souci : impossible d'ouvrir ton fix. J'ai même eu un message comme quoi le programme ne se serait pas bien installé.
Qu'en penses tu ?

@+
0
PL59 Messages postés 613 Date d'inscription jeudi 30 octobre 2008 Statut Membre Dernière intervention 26 juillet 2019 21
11 mars 2009 à 18:29
Re essaye sa https://antivirus-france.com/gratuit-kaspersky-virusdesk/

PS désactive ton antivirus le temps de l'analyse


Cordialement PL59
0
Kokliko Messages postés 3815 Date d'inscription samedi 20 octobre 2007 Statut Contributeur Dernière intervention 6 août 2010 748
11 mars 2009 à 18:36
Ok,

Je fais et te tiens au courant.

@+
0
Kokliko Messages postés 3815 Date d'inscription samedi 20 octobre 2007 Statut Contributeur Dernière intervention 6 août 2010 748
11 mars 2009 à 20:23
Re,

Désolé pour le retard, mais j'ai eu un contretemps.
Je viens d'aller voir et ce que tu me proposes n'est rien d'autre qu'une application de l'anti-virus que je possède.
A mon avis si ce dernier n'a rien décelé, je ne pense pas que cette application fasse mieux.

Je vais faire un hijack et poster le rapport pour analyse.

@+
0
PL59 Messages postés 613 Date d'inscription jeudi 30 octobre 2008 Statut Membre Dernière intervention 26 juillet 2019 21
12 mars 2009 à 13:33
Re essaye ceci http://www.bitdefender.fr/scan_fr/scan8/ie.html tiens moi au courant

Ps as tu un CD XP ?

Cordialement PL59
0
Kokliko Messages postés 3815 Date d'inscription samedi 20 octobre 2007 Statut Contributeur Dernière intervention 6 août 2010 748
12 mars 2009 à 19:21
Bonsoir PL59,

Oups, je crois que tu n'as pas bien regardé les informations sur mon système d'exploitation. :(
Ce n'est pas xp, mais vista.
Pour ce qui est du cd, oui j'en ai un mais il ne réinstalle pas que windows puisque les composants Toshiba sont également présents et donc réinstallés si je l'utilise. Et entre nous, j'ai pas franchement envie de réinstaller mon os. Les logiciels de désinfection sont très bien faits et permettent d'éviter cela surtout que ma machine, dans le cas où elle serait contaminée, n'y est pas beaucoup puisque Kaspersky n'a rien signalé.
Je vais faire le scan bitdefender pour voir s'il me trouve quelque chose.

Amicalement
0
PL59 Messages postés 613 Date d'inscription jeudi 30 octobre 2008 Statut Membre Dernière intervention 26 juillet 2019 21
13 mars 2009 à 22:04
Bonsoir ce que je te conseil c est de vérifié avec bitdefender si il trouve des virus qui endommage tes fichiers systèmes. C'est de tenter une réparation via ton CD de vista cela t'évitera de perdre tes données tiens moi courant

Cordialement PL59
0
Kokliko Messages postés 3815 Date d'inscription samedi 20 octobre 2007 Statut Contributeur Dernière intervention 6 août 2010 748
14 mars 2009 à 14:13
Re,

Je viens de faire le scan et il n'a rien détecté.
Je commence sérieusement à me demander s'il ne s'agirait pas d'un problème lié aux mises à jour de défender.
Qu'en penses-tu ?

@+
0
PL59 Messages postés 613 Date d'inscription jeudi 30 octobre 2008 Statut Membre Dernière intervention 26 juillet 2019 21
14 mars 2009 à 14:34
oui je pense désactive temporairement windows defender et regarde si sa change quelque chose en le réactivant tiens moi au courant

Cordialement PL59
0
PL59 Messages postés 613 Date d'inscription jeudi 30 octobre 2008 Statut Membre Dernière intervention 26 juillet 2019 21
14 mars 2009 à 14:41
vérifie si tu n'a pas rentré des paramétré incorrect dans windows defender
0
Kokliko Messages postés 3815 Date d'inscription samedi 20 octobre 2007 Statut Contributeur Dernière intervention 6 août 2010 748
22 mars 2009 à 19:23
Bonsoir,

Désolé pour le retard mais j'étais très occupé.
J'ai tout regarder au niveau des paramètres et tout est ok.
Sincèrement je pense qu'il s'agissait d'un problème de mises à jour car depuis que les dernières se sont installées, je ne rencontre plus aucun problème.

Je te remercie beaucoup pour le temps que tu as bien voulu me consacrer. Ce fut très sympathique de "travailler" avec toi.

Merci encore pour ton aide.

Amicalement

Kokliko
0