Cheval de troie puis fenetre de c**!!!!

cyril38340 Messages postés 51 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
kaspersky m'a detecté ce matin un cheval de troie, il l'a traité mais depuis lorsque je clic sur des liens dans mes recherches google il s'ouvre certaines fois des fenetres porno ou de pub pour des casinos!

est ce que quelqu'un peut m'aider s'il vous plait?????

merci
Configuration: Windows 7 / Firefox 3.6

7 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Clique Continue à l'écran Disclaimer.

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    0
  2. cyril38340 Messages postés 51 Statut Membre
     
    apres avoir appuyé sur continue, la barre de progression se stop et m'affiche :

    Line -1:

    Error: Variable used without being declared.
    0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    Télécharge la dernière version de ZHPDiag
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.

    pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur Cijoint

    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.
    0
  4. cyril38340 Messages postés 51 Statut Membre
     
    merci, voici le lien

    http://www.cijoint.fr/cjlink.php?file=cj201002/cijtvDaCBJ.txt
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. cyril38340 Messages postés 51 Statut Membre
     
    merci, voici mon rapport :

    Malwarebytes' Anti-Malware 1.44
    Version de la base de données: 3779
    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    23/02/2010 13:28:22
    RAPPORT MALB

    Type de recherche: Examen complet (C:\|)
    Eléments examinés: 294641
    Temps écoulé: 1 hour(s), 44 minute(s), 51 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 1
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 4

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    C:\Users\Cyril\AppData\Local\Temp\sshnas21.dll (Trojan.Downloader) -> No action taken.

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Users\Cyril\Film\Jdownloader\O&O Defrag Professionnel 12.0.213 + Keygen by UREZO\O&O Defrag Professionnel 12.0.213 - Keygen.exe (Malware.Tool) -> No action taken.
    C:\Users\Cyril\AppData\Local\Temp\sshnas21.dll (Trojan.Downloader) -> No action taken.
    C:\Users\admin\AppData\Local\Temp\mspass.exe (HackTool.Agent) -> No action taken.
    C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> No action taken.
    0
  7. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    vie tout ce qui a été trouvé puis dis si les soucis persistent

    puis tente de mettre les rapports rsit
    0