Trojan mahato.bhk win32
Dora l'exploratrice
Messages postés
1076
Statut
Membre
-
Dora l'exploratrice Messages postés 1076 Statut Membre -
Dora l'exploratrice Messages postés 1076 Statut Membre -
Bonjour,
Kaspersky m'a détecté plusieurs fois un trojan (mahato.bhk win32) et je le supprime car il ne peu pas le réparer, le problème est, qu'il rentre a chaque redémarrage.
Kaspersky internet security 2011 a déjà réussi a me supprimer plusieurs autres infections, et je ne comprends pas pourquoi celui là, ne se supprime pas même si je le supprime tous les démarrages du pc.
La connexion est une clé 3g+ orange de 7 Mo,
Kaspersky m'a détecté plusieurs fois un trojan (mahato.bhk win32) et je le supprime car il ne peu pas le réparer, le problème est, qu'il rentre a chaque redémarrage.
Kaspersky internet security 2011 a déjà réussi a me supprimer plusieurs autres infections, et je ne comprends pas pourquoi celui là, ne se supprime pas même si je le supprime tous les démarrages du pc.
La connexion est une clé 3g+ orange de 7 Mo,
A voir également:
- Trojan mahato.bhk win32
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Win32:malware-gen ✓ - Forum Virus
- Puabundler win32 candyopen - Forum Virus
- Anti trojan - Télécharger - Antivirus & Antimalwares
- Trojan agent ✓ - Forum Virus
32 réponses
C'est pas terrible comme rapport..
Je ne vois pas le chemin complet du fichier infecté, et je ne connais pas Kasperky.
Pourrais-tu me copier l'emplacement complet (que tu as montré dans les captures emplacement et kabom).
Je ne vois pas le chemin complet du fichier infecté, et je ne connais pas Kasperky.
Pourrais-tu me copier l'emplacement complet (que tu as montré dans les captures emplacement et kabom).
C/users/ccmj/application data/IDM/dwnldata/CCMJ/avira_10_376/ nom : avira_10.rar
C/users/ccmj/application data/IDM/dwnldata/CCMJ/avira_10_376/avira_10.rar/avira 10/offlineinstaller/ fichier : avira_antivir_premium_en.exe
C/users/ccmj/application data/IDM/dwnldata/CCMJ/avira_10_376/avira_10.rar/avira 10/offlineinstaller/ fichier : avira_antivir_premium_en.exe
Ok, fais ceci :
● Double clique sur ZHPFix qui présent sur ton bureau
● Clique sur l'icône représentant un H vert
● Copie puis colle le texte suivant dans le cadre jaune de ZHPFix :
● Clique sur le bouton Tous puis sur Nettoyer
● Copie/colle le rapport qui apparaîtra à la fin
● Double clique sur ZHPFix qui présent sur ton bureau
● Clique sur l'icône représentant un H vert
● Copie puis colle le texte suivant dans le cadre jaune de ZHPFix :
C:\users\ccmj\application data\IDM\dwnldata\CCMJ\avira_10_376
● Clique sur le bouton Tous puis sur Nettoyer
● Copie/colle le rapport qui apparaîtra à la fin
Rapport de ZHPFix v1.12.3125 par Nicolas Coolman, Update du 20/07/2010
Fichier d'export Registre :
Run by CCMJ at 27/07/2010 03:51:58
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Processus mémoire ==========
C:\users\ccmj\application data\IDM\dwnldata\CCMJ\avira_10_376 => Fichier absent
========== Récapitulatif ==========
1 : Processus mémoire
End of the scan
Fichier d'export Registre :
Run by CCMJ at 27/07/2010 03:51:58
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Processus mémoire ==========
C:\users\ccmj\application data\IDM\dwnldata\CCMJ\avira_10_376 => Fichier absent
========== Récapitulatif ==========
1 : Processus mémoire
End of the scan
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Il n'a rien trouvé..
On va essayer autrement :
● Télécharge SystemLook.exe sur ton bureau
● Double clique sur SystemLook.exe
● Copie le texte ci-dessous dans le cadre du programme
● Clique sur le bouton look et patiente
● Un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé sur ton bureau (SystemLook.txt)
On va essayer autrement :
● Télécharge SystemLook.exe sur ton bureau
● Double clique sur SystemLook.exe
● Copie le texte ci-dessous dans le cadre du programme
:filefind avira* :folderfind avira*
● Clique sur le bouton look et patiente
● Un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé sur ton bureau (SystemLook.txt)
Pour le rapport, je vais le faire demain.
Mais ce qui me surpris est que cet emplacement est introuvable dans le disque dur.
Même si j'essaie avec le bouton Ouvrir le répertoire de Kaspersky Il me présente une erreur.
Mais ce qui me surpris est que cet emplacement est introuvable dans le disque dur.
Même si j'essaie avec le bouton Ouvrir le répertoire de Kaspersky Il me présente une erreur.
SystemLook v1.0 by jpshortstuff (11.01.10)
Log created at 02:35 on 29/07/2010 by CCMJ (Administrator - Elevation successful)
========== filefind ==========
Searching for "avira*"
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira6.ini --a--- 247 bytes [10:11 07/05/2010] [10:11 07/05/2010] 23A08BAF906D9FA02AFAC7DA77D21AE1
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avirawebprotect.ini --a--- 213 bytes [10:11 07/05/2010] [10:11 07/05/2010] 00955D076AF926C488B4E2184A9318F1
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira_avdesktop8.ini --a--- 4855 bytes [10:11 07/05/2010] [10:11 07/05/2010] A71C45CB1CB3D555BFAC82A8CF7E9A2F
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira_avdesktop8_x64.ini --a--- 4842 bytes [10:11 07/05/2010] [10:11 07/05/2010] 55C1CDDE3454E74400CAD419926371C2
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira_av_persedit_prem7.ini --a--- 2624 bytes [10:11 07/05/2010] [10:11 07/05/2010] 1B6DA11EE19B74CF8FE3EA3CDCC7D05F
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira_premav82.ini --a--- 5477 bytes [10:11 07/05/2010] [10:11 07/05/2010] 441E93AF7F9BA868882471591732CEEE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira_premav_sec.ini --a--- 5780 bytes [10:11 07/05/2010] [10:11 07/05/2010] 0F10B03247917EC4F740D88744E913EE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira_premav_sec_x64.ini --a--- 5933 bytes [10:11 07/05/2010] [10:11 07/05/2010] F6A5878D11C041E704870A0066956423
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira_workstat_7.ini --a--- 260 bytes [10:11 07/05/2010] [10:11 07/05/2010] CEEBC8AB9619EB1412E030E628B19AED
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Avira Key Finder V2.0 2010 !!! Professional\Avira Key Finder V2.0 2010 !!! Professional on the Web.url --a--- 51 bytes [22:53 29/04/2010] [23:32 29/04/2010] 4F86196F50B5D81E6209322A2AAFE56E
C:\Users\CCMJ\Documents\Downloads\Compressed\Avira Key Finder 2010_V2.0 Professional\Avira Key Finder 2010_V2.0 Professional By mando.exe --a--- 5245467 bytes [22:52 29/04/2010] [02:30 31/12/2009] BDB419E02B7D68B06FAE8F11E91B4609
========== folderfind ==========
Searching for "avira*"
C:\ProgramData\Avira d----- [15:56 22/01/2010]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira Key Finder V2.0 2010 !!! Professional d----- [22:53 29/04/2010]
C:\Users\All Users\Avira d----- [15:56 22/01/2010]
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Avira Key Finder V2.0 2010 !!! Professional d----- [22:53 29/04/2010]
C:\Users\CCMJ\Documents\Downloads\Compressed\Avira Key Finder 2010_V2.0 Professional d----- [22:52 29/04/2010]
-=End Of File=-
Log created at 02:35 on 29/07/2010 by CCMJ (Administrator - Elevation successful)
========== filefind ==========
Searching for "avira*"
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira6.ini --a--- 247 bytes [10:11 07/05/2010] [10:11 07/05/2010] 23A08BAF906D9FA02AFAC7DA77D21AE1
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avirawebprotect.ini --a--- 213 bytes [10:11 07/05/2010] [10:11 07/05/2010] 00955D076AF926C488B4E2184A9318F1
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira_avdesktop8.ini --a--- 4855 bytes [10:11 07/05/2010] [10:11 07/05/2010] A71C45CB1CB3D555BFAC82A8CF7E9A2F
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira_avdesktop8_x64.ini --a--- 4842 bytes [10:11 07/05/2010] [10:11 07/05/2010] 55C1CDDE3454E74400CAD419926371C2
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira_av_persedit_prem7.ini --a--- 2624 bytes [10:11 07/05/2010] [10:11 07/05/2010] 1B6DA11EE19B74CF8FE3EA3CDCC7D05F
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira_premav82.ini --a--- 5477 bytes [10:11 07/05/2010] [10:11 07/05/2010] 441E93AF7F9BA868882471591732CEEE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira_premav_sec.ini --a--- 5780 bytes [10:11 07/05/2010] [10:11 07/05/2010] 0F10B03247917EC4F740D88744E913EE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira_premav_sec_x64.ini --a--- 5933 bytes [10:11 07/05/2010] [10:11 07/05/2010] F6A5878D11C041E704870A0066956423
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira_workstat_7.ini --a--- 260 bytes [10:11 07/05/2010] [10:11 07/05/2010] CEEBC8AB9619EB1412E030E628B19AED
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Avira Key Finder V2.0 2010 !!! Professional\Avira Key Finder V2.0 2010 !!! Professional on the Web.url --a--- 51 bytes [22:53 29/04/2010] [23:32 29/04/2010] 4F86196F50B5D81E6209322A2AAFE56E
C:\Users\CCMJ\Documents\Downloads\Compressed\Avira Key Finder 2010_V2.0 Professional\Avira Key Finder 2010_V2.0 Professional By mando.exe --a--- 5245467 bytes [22:52 29/04/2010] [02:30 31/12/2009] BDB419E02B7D68B06FAE8F11E91B4609
========== folderfind ==========
Searching for "avira*"
C:\ProgramData\Avira d----- [15:56 22/01/2010]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira Key Finder V2.0 2010 !!! Professional d----- [22:53 29/04/2010]
C:\Users\All Users\Avira d----- [15:56 22/01/2010]
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Avira Key Finder V2.0 2010 !!! Professional d----- [22:53 29/04/2010]
C:\Users\CCMJ\Documents\Downloads\Compressed\Avira Key Finder 2010_V2.0 Professional d----- [22:52 29/04/2010]
-=End Of File=-
Ok, supprime tous les dossiers suivants :
C:\ProgramData\Avira
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira Key Finder V2.0 2010 !!! Professional
C:\Users\All Users\Avira
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Avira Key Finder V2.0 2010 !!! Professional
C:\Users\CCMJ\Documents\Downloads\Compressed\Avira Key Finder 2010_V2.0 Professional
"Avira Key Finder", çà ressemble à un keygen, vecteur de nombreuses infections !
C:\ProgramData\Avira
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira Key Finder V2.0 2010 !!! Professional
C:\Users\All Users\Avira
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Avira Key Finder V2.0 2010 !!! Professional
C:\Users\CCMJ\Documents\Downloads\Compressed\Avira Key Finder 2010_V2.0 Professional
"Avira Key Finder", çà ressemble à un keygen, vecteur de nombreuses infections !