Reste t il encore des trojans dans mon ordi?

allisson -  
 allisson -
bonjour
j' ai fait 2 analyses mais je ne suis pas trés douée pour lire les rapports si j ai bien compri
;ils sont encore dedans.Si quelqu un peut me guider pour les éliminer ;merci beaucoup

A voir également:

44 réponses

allisson
 
excusez de n 'avoir pas répondu avant je viens de rentrer,je viens de le faire
" il me dit fichier introuvable ,voulez vous en créer un ?"
0
Utilisateur anonyme
 
bonjour
Désolée, problème personnel
réessaye ceci
relance List Kill'em
l'Option Clean

Ton PC va redemarrer,

Laisse travailler l'outil.

En fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

Colle le contenu dans ta réponse
0
allisson
 
bonjour
je l ai fait antivirus activé ;est ce que c est grave?

Kill'em

Start at: 13:50:51 | 08/04/2010

Intel(R) Core(TM)2 Quad CPU Q8200 @ 2.33GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 64-bit) # Service Pack 2
Internet Explorer 7.0.6002.18005
Windows Firewall Status : Disabled

C:\ -> Disque fixe local | 916,96 Go (820,6 Go free) [HP] | NTFS
D:\ -> Disque fixe local | 14,55 Go (2,05 Go free) [FACTORY_IMAGE] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

C:\Program Files (x86)\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe
C:\Windows\SysWOW64\svchost.exe
C:\Program Files (x86)\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe
C:\Program Files (x86)\SFR\Pack Sécurité\Common\FSMA32.EXE
C:\Program Files (x86)\SFR\Pack Sécurité\Anti-Virus\FSGK32.EXE
c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
C:\Program Files (x86)\SFR\Pack Sécurité\Common\FSHDLL32.EXE
C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
C:\Program Files (x86)\SFR\Pack Sécurité\Anti-Virus\fssm32.exe
C:\Program Files (x86)\SFR\Pack Sécurité\ORSP Client\fsorsp.exe
C:\Windows\sysWOW64\wbem\wmiprvse.exe
C:\Windows\SysWOW64\runonce.exe
C:\Windows\SysWOW64\cmd.exe
C:\Windows\SysWOW64\conime.exe
C:\Program Files (x86)\SFR\Pack Sécurité\Anti-Virus\fsav32.exe
C:\Program Files (x86)\List_Kill'em\ERUNT.EXE
C:\Program Files (x86)\List_Kill'em\pv.exe

Detections :
==========

¤¤¤¤¤¤¤¤¤¤ Files/folders :

Quarantined & Deleted !! : C:\Users\\AppData\Local\GDIPFONTCACHEV1.DAT
Quarantined & Deleted !! : C:\Users\\LOCAL Settings\Temp\catchme.dll

==============
host file OK !
==============

========
Registry
========

========
Services
=========

Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

============
Disk Cleaned
============

=================
anti-ver blaster : OK !!
=================

================
Prefetch cleaned
================

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
l'antivirus activé peut gêner l'outil
List Kill'em a bien supprimé ce qu'il a trouvé
Tu as un autre petit problème, j'ai demandé avis, j'attends une réponse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
bonsoir
essaye de relancer List Kill'em, et sélectionne l'option 6 (restore MBR)
0
allisson
 
bonjour
toujours pareil il me dit fichier introuvable ,voulez vous en créer un nouveau
j ai mi oui mais ensuite ,il ne fait rein ,j ai attendu 30minutes mais rien .
peut etre que ça vient de mon ordi des fois ;il bloque ,il refuse de faire certaine chose .Jai cliqué sur restore mbr .
0
Utilisateur anonyme
 
bonjour
pourrai tu m'expliquer ce que ton PC refuse de faire parfois ?
0
allisson
 
par exemple avec kill em ,pur que ça marche ,je suis obligée de le désinstaller à chaque fois pour qu'il fonctionne .et de le remettre .
je n ai jamais pu installer messenger ,mais je peux aller sur ma boite de messagerie .
ça m 'est déja arrivée qu il refuse de faire quelque chose ,en me diasnt que je ne dispose pas des droits d administrateur,je ne sais plus quoi.
je suis vista ,c'est peut etre cela .
0
Utilisateur anonyme
 
je dois partir, on verra cela ce soir
0
allisson
 
bonjour
qu'avez vous vu comme problème?
0
Utilisateur anonyme
 
bonjour
ceci
kernel: error reading MBR
je cherche toujours la solution pour le régler
0
Utilisateur anonyme
 
bonjour
Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme
Télécharge Gmer http://www.gmer.net/
* Clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
* Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
* A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau.
0
allisson
 
bonjour
j'ai fait le scan ,à la fin il me met
"gmer hasn't found any system modifications"
par contre je n ai pas de rapport ,la page est blanche ;il n'y a rien d'inscrit.
j ai cliqué sur Save comme vous me l avez dit ;j ai essayer 2 fois mais pareil.
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonjour,

Besoin d'une aide nathandre?

Pour régler le problème du MBR, il suffit tout simplet de faire :

▶ Téléchargez mbr.exe de Gmer sur le Bureau : mbr.exe
▶ Désactivez vos protections et coupez la connexion.
▶ Sous Windows XP : double-cliquez sur mbr.exe / Sous Windows Vista ou Seven, faites un clic-droit sur mbr.exe et choisissez "Exécuter en temps qu'administrateur"
▶ Un rapport sera généré : mbr.log
▶ En cas d'infection, le message MBR rootkit code detected va apparaître dans le rapport. Si c'est le cas, cliquez sur le Menu démarrer --> Exécuter, et tapez la commande suivante :

▶ Sous XP : "%userprofile%\Bureau\mbr" -f
▶ Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f

▶ Dans le mbr.log cette ligne apparaîtra : original MBR restored successfully !
▶ Postez le rapport
0
Utilisateur anonyme
 
Pimprenelle
Je lui ai déjà fait faire(voir post du 6 avril), cela ne semble pas marcher
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Re Bonjour,

Ne reste plus qu'à lui faire faire combofix ?
0
allisson
 
bonjour
merci pour votre aide

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: error reading MBR
kernel: error reading MBR

voila le premier rapport
0
allisson
 
bonjour

j ai tapé ensuite la commande dans éxecuter,je n ai rein d autre ,je ne pense que ce soit ce rapport que vous attendiez(je ne sais pas traduire l anglais)
j ai suivi pas à pas la démarche à suivre

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: error reading MBR
0
Utilisateur anonyme
 
salut relance List_Kill'em , avec le clic droit "executer en tant que....."

choisis l'option "Command Lines"

"Text Please" devrait s'afficher et un texte vide va s'ouvrir , colle ca dedans :

mbr -f
notepad mbr.log


ensuite onglet fichier , clique sur "enregistrer"

puis referme la fenetre ,deuxieme rapport devrait s'afficher , colle les infos qui s'y trouveront
0
allisson
 
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: error reading MBR

bonsoir j ai suivi vos conseils , j ai collé le texte dans le bloc notes qui s est affiché puis fichier ,enregistrer et j ai ce rapport qui s'est ouvert
je l'ai fait correctement?merci
0