Vilain trojan :S

Résolu/Fermé
nane79 Messages postés 83 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 26 juillet 2014 - 17 juil. 2009 à 11:58
olivierngoc Messages postés 798 Date d'inscription samedi 25 avril 2009 Statut Membre Dernière intervention 22 mai 2023 - 18 juil. 2009 à 17:48
Bonjour,
Il y a 3 jours antivir m'a détecté 3 trojans qui se sont mis dans un "logiciel" ( age of empire) , je les ai mis en quarantaine puis supprimés , j'ai lancé mbam (r.a.s ) un coup de c-cleaner et relancé antivir ==> plus rien d'anormal!
Hier j'ai voulu jouer avec Age of empire : impossible soit disant qu'il est introuvable :S ! j'ai désinstallé puis en réinstallant , antivir s'est rémis en alerte trojan , que j'ai remis en quarantaine mais pas encore supprimé ! au final , j'ai viré Age mais je suis dégoutée ! j'adore
Que faire !!
Merci pour toute aide
Biz & bye
A voir également:

22 réponses

cybergirll Messages postés 737 Date d'inscription lundi 13 juillet 2009 Statut Membre Dernière intervention 26 décembre 2009 92
17 juil. 2009 à 12:01
bonjour,

euh en fait ton jeu était infécté de partout , donc pour eviter d'avoir encore une fois ce genre de problème, il est préférable de l'acheter
0
Redbart Messages postés 21253 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 28 novembre 2024 3 252
17 juil. 2009 à 12:04
est ce que ton AOE est un cd acheté ou 'fait maison'?
AOE se joue en ligne?

quel pare feu ? anti spyware?
0
nane79 Messages postés 83 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 26 juillet 2014
17 juil. 2009 à 12:05
Bonjour ,
Mon jeu n'est pas téléchargé :S ! je l'ai acheté dans le commerce , il y a quelques années déjà !! alors que faire ?
Biz & bye
0
nane79 Messages postés 83 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 26 juillet 2014
17 juil. 2009 à 12:09
Rebonjour ,
Mon pare feu est PC tool firewall plus que j'ai téléchargé a partir de ccm mais antispyware , désolée je ne suis pas calée donc je vois pas ce que c'est !!
J'ai antivir , mbam , ccleaner , avg antirootkit et mon firewall plus
Voila , merci de votre aide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nane79 Messages postés 83 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 26 juillet 2014
17 juil. 2009 à 12:15
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:12:37, on 17/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Generic\USB Card Reader Driver v1.9e3\Disk_Monitor.exe
C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\WINDOWS\FixCamera.exe
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\vsnp2std.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\Program Files\Windows Live\Family Safety\fsui.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
C:\Program Files\Windows Live\Family Safety\fsssvc.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\PC Tools Firewall Plus\FWService.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Orange\Deskboard\deskboard.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Disk Monitor] C:\Program Files\Generic\USB Card Reader Driver v1.9e3\Disk_Monitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MediaDICO9Ut] C:\Program Files\Micro Application\7 Dictionnaires Utiles\LanceMediaDICO.exe Lancement
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.acer.com/worldwide/selection.html
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {C68F9105-04FD-4B48-B6CC-2A076F711C35} (HpodPCFileCtrl2 Class) - file://D:\MEMDISC\ALBUM_A\VIEW\PLUGIN\HPODPCFC.CAB
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {DA7A2849-2E3F-4F87-A1C4-43843592BAED} (CPXe Upload Control) - file://E:\MEMDISC\ALBUM_A\VIEW\PLUGIN\HPODCPXE.CAB
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
0
cybergirll Messages postés 737 Date d'inscription lundi 13 juillet 2009 Statut Membre Dernière intervention 26 décembre 2009 92
17 juil. 2009 à 12:16
un jeu acheter ?????? et 3 trojannn ?????? tu peux porter plainte ^^
0
nane79 Messages postés 83 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 26 juillet 2014
17 juil. 2009 à 12:20
Y'a des "lustres" que je l'ai et que j'y joue sans pb jusque là mais une merdouille a du s'y engouffrer :S c'est ca qui m'embête car maintenant je peux plus y jouer !! et pour précision , je n'ai jamais jouer en ligne même si ca doit être sympa ;) je ne suis pas sure de battre quelqu'un d'autre que mon p.c lol
Que faire alors?
0
cybergirll Messages postés 737 Date d'inscription lundi 13 juillet 2009 Statut Membre Dernière intervention 26 décembre 2009 92
17 juil. 2009 à 12:24
eu théoriquement c'est imposible qu'un trojan se soit mis dans un cd ...... a part en gravant un jeu sinon ....


mais eu test sur un autre pc voir si ca fait pareil
0
nane79 Messages postés 83 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 26 juillet 2014
17 juil. 2009 à 12:29
Euh !! je n'ai pas d'autre p.c :S !! je pense que cà s'est mis plutôt dans mon p.c vu que le jeu y est installé :S , je pense que ca s'est mis dans un fichier ou quelque chose du genre mais comme une gourdasse j'ai supprimé
0
cybergirll Messages postés 737 Date d'inscription lundi 13 juillet 2009 Statut Membre Dernière intervention 26 décembre 2009 92
17 juil. 2009 à 12:31
tu as combien de disques dur ?
0
nane79 Messages postés 83 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 26 juillet 2014
17 juil. 2009 à 12:32
Un seul , enfin je crois lol , la tour quoi !!hihi
0
cybergirll Messages postés 737 Date d'inscription lundi 13 juillet 2009 Statut Membre Dernière intervention 26 décembre 2009 92
17 juil. 2009 à 12:34
... a ok car si tu en aurais eu deux , tu aurais pu l'installer sur l'autre disque dur , et donc le problème ne serait pas venu
0
nane79 Messages postés 83 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 26 juillet 2014
17 juil. 2009 à 12:36
Ah ok , mais bon s'il le faut je n'y jouerai plus , même si je suis dégoutée rien que d'y penser ! :( et le rapport hjt , il est clair ?
0
anais00 Messages postés 401 Date d'inscription mardi 31 mars 2009 Statut Membre Dernière intervention 10 février 2012 26
17 juil. 2009 à 12:36
Moi on ma dit que c'était possible d'avoir un virus sur un CD car c'est un support informatique
0
nane79 Messages postés 83 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 26 juillet 2014
17 juil. 2009 à 12:40
Je ne sais pas ! c'est bien la mon pb ! bien que le c.d retiré , antivir me l'a quand même trouvé :S , ca me rend folle cette histoire ...
0
anais00 Messages postés 401 Date d'inscription mardi 31 mars 2009 Statut Membre Dernière intervention 10 février 2012 26
17 juil. 2009 à 12:41
C normal je pense car il est installé sur ton pc. Appel un dépanneur informatique et explique lui ton cas au téléphone, il te dira quoi faire je pense
0
olivierngoc Messages postés 798 Date d'inscription samedi 25 avril 2009 Statut Membre Dernière intervention 22 mai 2023 132
17 juil. 2009 à 12:50
achete un cheval et vire le trojan :p
0
nane79 Messages postés 83 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 26 juillet 2014
17 juil. 2009 à 12:54
mdr !! si c'était si facile ......
0
Redbart Messages postés 21253 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 28 novembre 2024 3 252
17 juil. 2009 à 19:58
lance CF sans installer la console de réparation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
post les divers rapports que tu as : analyse antivir, mbam, combofix
0
Redbart Messages postés 21253 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 28 novembre 2024 3 252
17 juil. 2009 à 20:04
mets à jour java, ils en sont à la version 1.6.14
supprime les anciennes versions par ajout/suppr

{cliente du crédit mutuel : my taylor is rich}
0