Quel trojan ça peut être ???

Résolu
atom41 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention   -  
herv Messages postés 2 Date d'inscription   Statut Membre -
Bonjour,

bon je vous raconte vite fait mon problème :

j'ai un PC infecté qui a été infecté par des spywares, mais qui sont maintenant éradiqués puisque aucun des antispy (spybot, adaware, counterspy) ne trouve plus rien.
j'ai fait des analyses avec norton, avg, a2 qui ne trouvent rien non plus.

Pourtant, toujours les mêmes symptomes : PC lent, ouverture de pages de pub qui au passage me redimensionnent mes fenêtres (oulala que c'est pénible ça), sablier qui clignote.

Dans hijackthis, j'ai en permanence une ligne suspecte :

020 - Winlogon Notify - [là ya un truc qui change à chaque fois] : C:\WINDOWS\system32\[nom qui varie].dll

si je fixe et que je refais un scan, la ligne est toujours là.

Alors je vais dans le menu "MISC Tools", je clique sur "Delete a file on reboot", je sélectionne la dll concernée et je redémarre (tout ça je le fais en mode sans échec)

Donc la dll concernée est bel et bien supprimée, mais une autre la remplace !! J'ai persévéré tout l'après midi et puis là je me dis que ya peut etre une meilleure méthode ???

Après une recherche google j'ai téléchargé le correctif de Symantec pour le trojan Vundo mais ce trojan n'a pas été trouvé.

Que dois je faire ?? Je voudrais à tout prix éviter le formatage...

Quels sont les autres trojans qui provoquent ces symptomes ??

Merci...

6 réponses

  1. atom41 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonsoir et merci pour votre aide

    J'ai déjà fait moulte logs HiJackThis, au final le seul truc louche c'était cette ligne Winlogon Notify avec la dll qui changeait à chaque fois

    Ce problème a été résolu en utilisant lm2fix

    Maintenant c'est nettement mieux il me reste que le sablier qui clignote quand je suis connectée à Internet, et tout à l'heure le PC à rebooté sans prévenir... GRRRR
    0
  2. atom41 Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
     
    Voilà ça semble fonctionner. Pour ceux que ça intéresse :

    J'ai utilisé Spysweeper qui m'a trouvé un "potentially rootkit-masked files"(???) ainsi qu'un adware nommé "apropos" dans le dossier C:/Program Files/Espenger. J'ai pu supprimer ce dossier en mode sans échec.

    Il m'a aussi trouvé Cool Web Search dans une clé de regitre qui doit être cachée puisque je ne l'ai jamais trouvée... Enfin tant pis, le sablier s'est arrêté de clignoter, CWShredder ne trouve pas Cool Web Search sur mon PC, et il est tard alors je vais me coucher !!
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. herv Messages postés 2 Date d'inscription   Statut Membre
     
    bonjour, pas besoin de formater!!le meilleur des meilleur!!!tu pourras le constater et surtout me repondre !!va sur le site webroot et telecharge spy sweeper et je te le garantie ton problèmetous simplemen seras puvèriser à+
    0
  5. herv Messages postés 2 Date d'inscription   Statut Membre
     
    bonjour, pas besoin de formater!!le meilleur des meilleur!!!tu pourras le constater et surtout me repondre !!va sur le site webroot et telecharge spy sweeper et je te le garantie ton problèmetous simplemen seras puvèriser à+
    0