Trojan horse ci joint mon hitjackthis
Fermé
kiowanaïs
Messages postés
644
Date d'inscription
lundi 11 avril 2005
Statut
Membre
Dernière intervention
22 novembre 2021
-
20 mai 2005 à 16:02
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 - 22 mai 2005 à 21:18
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 - 22 mai 2005 à 21:18
A voir également:
- Trojan horse ci joint mon hitjackthis
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Pas de module ci - Forum TV & Vidéo
- Ci card ✓ - Forum TV & Vidéo
- Ci plus key fail - Forum Téléviseurs
- Betclic ci télécharger iphone - Télécharger - Médias et Actualité
10 réponses
Vous avez oublié votre log !!
En outre, il pourrait s'avèrer utile que vous précisiez quel est votre anti-virus et les autres logiciels de nettoyage et/ou protection que vous avez utilisé.
En outre, il pourrait s'avèrer utile que vous précisiez quel est votre anti-virus et les autres logiciels de nettoyage et/ou protection que vous avez utilisé.
kiowanaïs
Messages postés
644
Date d'inscription
lundi 11 avril 2005
Statut
Membre
Dernière intervention
22 novembre 2021
1
20 mai 2005 à 16:09
20 mai 2005 à 16:09
mon erreur a été réparée, je viens d'éditer mon message, et d'y ajouter le log.
mon antivirus est AVG, mon firewall est outpost, j'utilise également en antispyware, ad aware se personnal, CWshredder, microsoft AntiSpyware en continu, et spybot
merci de votre attention à mon problème.
Claire
mon antivirus est AVG, mon firewall est outpost, j'utilise également en antispyware, ad aware se personnal, CWshredder, microsoft AntiSpyware en continu, et spybot
merci de votre attention à mon problème.
Claire
Une documention simple est disponible sur :
http://www.zebulon.fr/articles/HijackThis.php
Pour ma part, je pense qu'il faut que vous supprimiez la ligne O3, à moins que cette barre d'outil "radio" ait été installée par vous.
Ensuite, supprimez les O17 car elles renvoient vers des sites indésirables.
Si vos troyens persistent, essayez de les supprimer avec :
Stinger sur http://vil.nai.com/vil/stinger/
C'est une anti-troyan uniquement, très efficace.
Vu la liste de vos logiciels, vous ne devriez pas subir d'attaque. Vérifiez que vous avez bien fait les mises à jour. Peut être faudrait-il ensuite vérifier les options que vous avez choisies.
Vous pouvez tester l'éfficacité de vos protection internet sur le site :
http://security.symantec.com/fr
Bon courage
http://www.zebulon.fr/articles/HijackThis.php
Pour ma part, je pense qu'il faut que vous supprimiez la ligne O3, à moins que cette barre d'outil "radio" ait été installée par vous.
Ensuite, supprimez les O17 car elles renvoient vers des sites indésirables.
Si vos troyens persistent, essayez de les supprimer avec :
Stinger sur http://vil.nai.com/vil/stinger/
C'est une anti-troyan uniquement, très efficace.
Vu la liste de vos logiciels, vous ne devriez pas subir d'attaque. Vérifiez que vous avez bien fait les mises à jour. Peut être faudrait-il ensuite vérifier les options que vous avez choisies.
Vous pouvez tester l'éfficacité de vos protection internet sur le site :
http://security.symantec.com/fr
Bon courage
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
20 mai 2005 à 17:50
20 mai 2005 à 17:50
non ne vire pas les 017 tu ne vas plus avoir de connection
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
kiowanaïs
Messages postés
644
Date d'inscription
lundi 11 avril 2005
Statut
Membre
Dernière intervention
22 novembre 2021
1
20 mai 2005 à 23:01
20 mai 2005 à 23:01
impossible de supprimer ces trojans par l'antivirus, j'ai du les supprimer 1à1 en me servant de l'adresse que me donnait AVG J'ai redémarré le pc et le scan est okay. mais avec tout ce qui est installé sur mon PC comme protections je ne comprend pas comment ils ont pu passer? merci de me donner votre avis
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
20 mai 2005 à 23:07
20 mai 2005 à 23:07
quelle protect a tu
kiowanaïs
Messages postés
644
Date d'inscription
lundi 11 avril 2005
Statut
Membre
Dernière intervention
22 novembre 2021
1
21 mai 2005 à 22:50
21 mai 2005 à 22:50
antivirus:AVG firewall:outpost microsoft antispyware,
ad-aware se,CWShredder, et spybot, la plupart de ces logiciels conseillés sur ce site voilà ce qui est sur mon ordi. merci de vos conseils.
ad-aware se,CWShredder, et spybot, la plupart de ces logiciels conseillés sur ce site voilà ce qui est sur mon ordi. merci de vos conseils.
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
21 mai 2005 à 23:02
21 mai 2005 à 23:02
salut
imprime ceci pour ne rien oublier et tous faire
tous faire dans l ordre imperativement
-------------------------
tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore
adaware (1)
spyboot (2)
(ici) http://www.florensac-chasse-trap.com/ section virus
et aussi ceci
CleanUp312.exe (3)
----------------
desactive ta restauration systeme
pour ça tu fais clic droit sur poste de travail
propriété tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique
------------
demarre en mode sans echec
mode sans echec pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
-------------------------
assure toi de ceci
Affiche tous les fichiers et dossiers :
cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.
Et appliquer
----------------------
vide tes fichiers temps et tempory internet file sur tous les utilisateur
utilise ceci pour le faire
http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
--------------------
relance hijack coche ces lignes et ensuite clik sur fix
O4 - HKLM\..\Run: [bxvbsv] C:\WINNT\SYSTEM32\daqacoxot.exe
O4 - HKLM\..\Run: [bavifafi] kodymamum.exe
O4 - HKLM\..\RunServices: [bavifafi] kodymamum.exe
O4 - HKCU\..\Run: [bavifafi] kodymamum.exe
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab
----------------------
recherche et suppr ceci si tu trouve
attention seulement les fichiers
C:\WINNT\SYSTEM32\daqacoxot.exe
kodymamum.exe
---------------
passe adaware et vire tous se qu il trouve
----------
passe spy boot et vire tous se qu il trouvent
-------------
tu vide ta poubelle et tu redemarre en mode normal et refait un hijack
et precise ou en sont tes soucis
--
imprime ceci pour ne rien oublier et tous faire
tous faire dans l ordre imperativement
-------------------------
tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore
adaware (1)
spyboot (2)
(ici) http://www.florensac-chasse-trap.com/ section virus
et aussi ceci
CleanUp312.exe (3)
----------------
desactive ta restauration systeme
pour ça tu fais clic droit sur poste de travail
propriété tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique
------------
demarre en mode sans echec
mode sans echec pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
-------------------------
assure toi de ceci
Affiche tous les fichiers et dossiers :
cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.
Et appliquer
----------------------
vide tes fichiers temps et tempory internet file sur tous les utilisateur
utilise ceci pour le faire
http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
--------------------
relance hijack coche ces lignes et ensuite clik sur fix
O4 - HKLM\..\Run: [bxvbsv] C:\WINNT\SYSTEM32\daqacoxot.exe
O4 - HKLM\..\Run: [bavifafi] kodymamum.exe
O4 - HKLM\..\RunServices: [bavifafi] kodymamum.exe
O4 - HKCU\..\Run: [bavifafi] kodymamum.exe
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab
----------------------
recherche et suppr ceci si tu trouve
attention seulement les fichiers
C:\WINNT\SYSTEM32\daqacoxot.exe
kodymamum.exe
---------------
passe adaware et vire tous se qu il trouve
----------
passe spy boot et vire tous se qu il trouvent
-------------
tu vide ta poubelle et tu redemarre en mode normal et refait un hijack
et precise ou en sont tes soucis
--
kiowanaïs
Messages postés
644
Date d'inscription
lundi 11 avril 2005
Statut
Membre
Dernière intervention
22 novembre 2021
1
21 mai 2005 à 23:12
21 mai 2005 à 23:12
entendu, merci beaucoup, j'imprime tout ça, et j'essaie. mais comme je commence à bosser à 6h30 demain, je ne te donnerai peut-être le résultat que demain après-midi, bonne nuit .
kiowanaïs
Messages postés
644
Date d'inscription
lundi 11 avril 2005
Statut
Membre
Dernière intervention
22 novembre 2021
1
22 mai 2005 à 21:17
22 mai 2005 à 21:17
voilà, tout est rentré dans l'ordre, merci de ton aide, merci à tous
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
22 mai 2005 à 21:18
22 mai 2005 à 21:18
de rien
mais un petit scan de verif ici s impose hijack vois pas tous
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
mais un petit scan de verif ici s impose hijack vois pas tous
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.