[torjan virus]

Résolu/Fermé
kirat071 Messages postés 7 Date d'inscription jeudi 29 septembre 2005 Statut Membre Dernière intervention 29 septembre 2005 - 29 sept. 2005 à 04:44
kirat071 Messages postés 7 Date d'inscription jeudi 29 septembre 2005 Statut Membre Dernière intervention 29 septembre 2005 - 29 sept. 2005 à 07:18
salut tout le monde et merci pour votre aide
mon systeme est infecté par ce maudit virus appelé torjan qui se manifest comme une connection.
j'ai télécharger hijackThis et j'ai fait comme vous l'avez dit et voilà le rapport:
Logfile of HijackThis v1.99.1
Scan saved at 2:26:02, on 09/29/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\System32\netddesrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Documents and Settings\tarik.SELLAMI-7FMHUVQ\Mes documents\alcohol\Completed\HijackThis.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{16D0EE5E-722E-4CBC-B118-3B82C2D9FB31}: NameServer = 212.217.1.4 212.217.0.13
O17 - HKLM\System\CS1\Services\Tcpip\..\{16D0EE5E-722E-4CBC-B118-3B82C2D9FB31}: NameServer = 212.217.1.4 212.217.0.13
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: NetDDE Server (NetDDEsrv) - Unknown owner - C:\WINDOWS\System32\netddesrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
A voir également:

4 réponses

kirat071 Messages postés 7 Date d'inscription jeudi 29 septembre 2005 Statut Membre Dernière intervention 29 septembre 2005
29 sept. 2005 à 04:47
mais comment connaitre les fichiers suseptibles et merci beaucoups
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
29 sept. 2005 à 06:48
Bonjour,
Ton windows Update est-il à jour??

Ensuite tu fais :
télécharge hijackthis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Dézippe le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lancez le puis:
clic sur "do a system scan and save logfile" (cf demo)
faire un copier coller du log entier sur le forum

Démo : (merci a balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

A+
0
kirat071 Messages postés 7 Date d'inscription jeudi 29 septembre 2005 Statut Membre Dernière intervention 29 septembre 2005
29 sept. 2005 à 07:16
le probléme est résolue et merci beaucoups
0
kirat071 Messages postés 7 Date d'inscription jeudi 29 septembre 2005 Statut Membre Dernière intervention 29 septembre 2005
29 sept. 2005 à 07:18
merci beaucoups marie
0