Probleme trojan : logiciels de securite
Résolu/Fermé
A voir également:
- Probleme trojan : logiciels de securite
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan al11 - Forum Virus
- Csrss.exe trojan - Forum Virus
- Trojan agent ✓ - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
7 réponses
fabul
Messages postés
39166
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
12 novembre 2024
5 414
19 janv. 2010 à 05:19
19 janv. 2010 à 05:19
Bonjour,
Télécharge et installe Regrun Reanimator Par Greatis Software.
Démarre le,
Clic sur "scan for viruses",
Clic sur scan windows startup,
Coche la case "Use deep level scanning once (For advanced users)",
Important:Prends des notes sur la suite des opérations avec du Papier et un crayon:
Clic sur "Reboot" et confirme que tu veut redémarrer avec "Oui" pour redémarrer et analyser avant que le bureau apparaisse,
Clic sur la flèche verte "Fix problems",
* Si il te propose Regguard,répond Non,
Quand tu verra le nom d'un item détecté,fait clic droit / "Save to file" et sauvegarde dans (Fichier 1.txt),
Clic sur la flèche (Verte droite) pour passer a l'item suivant, "Save to file" sauvegarde dans (Fichier 2.txt)
Poste ici le contenu des fichiers rapports 1.txt 2.txt ... que tu aurra sauvegardé (par défaut dans Mes Documents).
Tu pourra au passage choisir "Get it out" Terminate" et "Reboot" pour H8SRTeqqtmorxrv.dll
Télécharge et installe Regrun Reanimator Par Greatis Software.
Démarre le,
Clic sur "scan for viruses",
Clic sur scan windows startup,
Coche la case "Use deep level scanning once (For advanced users)",
Important:Prends des notes sur la suite des opérations avec du Papier et un crayon:
Clic sur "Reboot" et confirme que tu veut redémarrer avec "Oui" pour redémarrer et analyser avant que le bureau apparaisse,
Clic sur la flèche verte "Fix problems",
* Si il te propose Regguard,répond Non,
Quand tu verra le nom d'un item détecté,fait clic droit / "Save to file" et sauvegarde dans (Fichier 1.txt),
Clic sur la flèche (Verte droite) pour passer a l'item suivant, "Save to file" sauvegarde dans (Fichier 2.txt)
Poste ici le contenu des fichiers rapports 1.txt 2.txt ... que tu aurra sauvegardé (par défaut dans Mes Documents).
Tu pourra au passage choisir "Get it out" Terminate" et "Reboot" pour H8SRTeqqtmorxrv.dll
J'ai reussi a installer et a ouvrir le logiciel. J'ai suivi tes instructions. Il a trouve 10 objets suspicieux. Voici les rapports:
Item Name: MagicISO
Author: MagicISO, Inc.
Related File: C:\Program Files\MagicISO\misosh.dll
Type: Context Menu Handlers
Item Name: Pml Driver HPZ12
Author: Hewlett-Packard
Related File: C:\Windows\system32\HPZipm12.dll
Type: Svchost DLLs
Item Name: Net Driver HPZ12
Author: Hewlett-Packard
Related File: C:\Windows\system32\HPZinw12.dll
Type: Svchost DLLs
Item Name: WDBtnMgrSvc.exe
Author: WDC
Related File: "C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrSvc.exe"
Type: Auto Services
Item Name: GarenaPEngine
Author:
Related File: \??\C:\Users\JEANLO~1\AppData\Local\Temp\BPWB470.tmp
Type: Services detected by Partizan
Item Name: H8SRTd.sys
Author:
Related File: \systemroot\system32\drivers\H8SRTpsirrqyulr.sys
Type: Services detected by Partizan
Item Name: SynasUSB
Author: SIA Syncrosoft
Related File: system32\drivers\SynasUSB.sys
Type: Services detected by Partizan
Item Name: TIEHDUSB
Author: Texas Instruments Incorporated
Related File: system32\drivers\tiehdusb.sys
Type: Services detected by Partizan
Item Name: ZMGHPAudioSrv
Author: ZOOM
Related File: system32\drivers\zmghpau.sys
Type: Services detected by Partizan
Item Name: SHSVCS.DLL
Author: Microsoft Corporation
Related File: C:\WINDOWS\SYSTEM32\SHSVCS.DLL
Type: Infected System Files
Item Name: MagicISO
Author: MagicISO, Inc.
Related File: C:\Program Files\MagicISO\misosh.dll
Type: Context Menu Handlers
Item Name: Pml Driver HPZ12
Author: Hewlett-Packard
Related File: C:\Windows\system32\HPZipm12.dll
Type: Svchost DLLs
Item Name: Net Driver HPZ12
Author: Hewlett-Packard
Related File: C:\Windows\system32\HPZinw12.dll
Type: Svchost DLLs
Item Name: WDBtnMgrSvc.exe
Author: WDC
Related File: "C:\Program Files\Western Digital\WD Drive Manager\WDBtnMgrSvc.exe"
Type: Auto Services
Item Name: GarenaPEngine
Author:
Related File: \??\C:\Users\JEANLO~1\AppData\Local\Temp\BPWB470.tmp
Type: Services detected by Partizan
Item Name: H8SRTd.sys
Author:
Related File: \systemroot\system32\drivers\H8SRTpsirrqyulr.sys
Type: Services detected by Partizan
Item Name: SynasUSB
Author: SIA Syncrosoft
Related File: system32\drivers\SynasUSB.sys
Type: Services detected by Partizan
Item Name: TIEHDUSB
Author: Texas Instruments Incorporated
Related File: system32\drivers\tiehdusb.sys
Type: Services detected by Partizan
Item Name: ZMGHPAudioSrv
Author: ZOOM
Related File: system32\drivers\zmghpau.sys
Type: Services detected by Partizan
Item Name: SHSVCS.DLL
Author: Microsoft Corporation
Related File: C:\WINDOWS\SYSTEM32\SHSVCS.DLL
Type: Infected System Files
fabul
Messages postés
39166
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
12 novembre 2024
5 414
19 janv. 2010 à 06:04
19 janv. 2010 à 06:04
Redémarre le programme,
Clic sur "scan for viruses",
Clic sur scan windows startup,
Coche la case "Use deep level scanning once (For advanced users)",
Clic sur "Reboot" et confirme que tu veut redémarrer avec "Oui"
Clic sur la flèche verte "Fix problems",
* Si il te propose Regguard,répond Non,
Quand tu verra le nom d'un item:
Item Name: GarenaPEngine
Author:
Related File: \??\C:\Users\JEANLO~1\AppData\Local\Temp\BPWB470.tmp
Type: Services detected by Partizan
Item Name: H8SRTd.sys
Author:
Related File: \systemroot\system32\drivers\H8SRTpsirrqyulr.sys
Type: Services detected by Partizan
Choisit "Get it out" "Terminate" "Reboot"
Pour les autres,passe avec la flèche.
Si au passage tu revoit H8SRTeqqtmorxrv.dll fait de mème pour lui aussi,(Get it out)
Le reste semble bon.
Ensuite,Installe Malwarebytes fait une analyse complète et poste un rapport.
Avant de désinstaller Reanimator si tu le désinstalle,Utilise Uninstall Partizan dans un onglet du logiciel.
Utilise tu Vista 64 bit?
Clic sur "scan for viruses",
Clic sur scan windows startup,
Coche la case "Use deep level scanning once (For advanced users)",
Clic sur "Reboot" et confirme que tu veut redémarrer avec "Oui"
Clic sur la flèche verte "Fix problems",
* Si il te propose Regguard,répond Non,
Quand tu verra le nom d'un item:
Item Name: GarenaPEngine
Author:
Related File: \??\C:\Users\JEANLO~1\AppData\Local\Temp\BPWB470.tmp
Type: Services detected by Partizan
Item Name: H8SRTd.sys
Author:
Related File: \systemroot\system32\drivers\H8SRTpsirrqyulr.sys
Type: Services detected by Partizan
Choisit "Get it out" "Terminate" "Reboot"
Pour les autres,passe avec la flèche.
Si au passage tu revoit H8SRTeqqtmorxrv.dll fait de mème pour lui aussi,(Get it out)
Le reste semble bon.
Ensuite,Installe Malwarebytes fait une analyse complète et poste un rapport.
Avant de désinstaller Reanimator si tu le désinstalle,Utilise Uninstall Partizan dans un onglet du logiciel.
Utilise tu Vista 64 bit?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Merci, j'ai supprime le fichier comme tu l'as dit 'H8SRTd.sys '.
J'arrive maintenant a ouvrir spybot, windows defender et j'arrive a naviguer sur des sites webs. Le trojan semble avoir ete supprime.
Pour en etre sur, je fais un scan avec spybot ensuite je vais installer malware ensuite.
Non j'utilise la version windows 32 bits.
Merci encore pour ton aide tres precieuse. Je te tiens au courant de la suite.
J'arrive maintenant a ouvrir spybot, windows defender et j'arrive a naviguer sur des sites webs. Le trojan semble avoir ete supprime.
Pour en etre sur, je fais un scan avec spybot ensuite je vais installer malware ensuite.
Non j'utilise la version windows 32 bits.
Merci encore pour ton aide tres precieuse. Je te tiens au courant de la suite.
fabul
Messages postés
39166
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
12 novembre 2024
5 414
19 janv. 2010 à 06:17
19 janv. 2010 à 06:17
Quand quelqu'un suit les conseils et que ça donne de bons résultats,ça fait plaisir d'aider.
Tu vérifira si H8SRTeqqtmorxrv.dll existe encore,
Tu vérifira si H8SRTeqqtmorxrv.dll existe encore,