Trojan sur PC?
Résolu/Fermé
Utilisateur anonyme
-
Modifié par drackenshtein le 4/12/2010 à 15:59
Utilisateur anonyme - 4 déc. 2010 à 21:36
Utilisateur anonyme - 4 déc. 2010 à 21:36
A voir également:
- Trojan sur PC?
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Télécharger musique gratuitement sur pc - Télécharger - Conversion & Extraction
- Plus de son sur mon pc - Guide
11 réponses
Utilisateur anonyme
4 déc. 2010 à 16:09
4 déc. 2010 à 16:09
Bonjour
Plus en être sûr, on va faire un examen plus complet, j'ai vu une ligne que je trouve louche
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône tournevis, et décoche la ligne 080
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
Plus en être sûr, on va faire un examen plus complet, j'ai vu une ligne que je trouve louche
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône tournevis, et décoche la ligne 080
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
Utilisateur anonyme
4 déc. 2010 à 16:21
4 déc. 2010 à 16:21
Merci pour ton aide
http://www.cijoint.fr/cjlink.php?file=cj201012/cijI39OK4k.txt
http://www.cijoint.fr/cjlink.php?file=cj201012/cijI39OK4k.txt
Utilisateur anonyme
4 déc. 2010 à 16:33
4 déc. 2010 à 16:33
Télécharge USBFix (de El Desaparecido, C_XX) sur ton bureau
http://www.teamxscript.org/usbfixTelechargement.html
ou
http://teamxscript.changelog.fr/UsbFix.html (miroir)
# Double clic sur UsbFix présent sur ton bureau, et clique sur
exécuter pour lancer l'installation qui se fera automatiquement
# Clique sur Suppression
# Branche toutes tes sources et données externes (clé USB, disque dur
externe...) sans les ouvrir sur ton PC, et clique sur OK
# La suppression est lancée. Le bureau va disparaitre, c'est normal
# Une fois le nettoyage terminé, le bureau va réapparaitre, et il se
pourrai que ton navigateur s'ouvre à la page d'upload de l'outil te
demandant d'envoyer le fichier UsbFix_Upload_Me
# Clique sur Parcourir pour aller chercher le fichier
compressé qui se trouve à la racine du disque
# Dans le menu déroulant, sélectionne UsbFix, et clique sur Envoyer
le fichier
# Ensuite poste le rapport UsbFix.txt qui est apparu avec le bureau .
# Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
http://www.teamxscript.org/usbfixTelechargement.html
ou
http://teamxscript.changelog.fr/UsbFix.html (miroir)
# Double clic sur UsbFix présent sur ton bureau, et clique sur
exécuter pour lancer l'installation qui se fera automatiquement
# Clique sur Suppression
# Branche toutes tes sources et données externes (clé USB, disque dur
externe...) sans les ouvrir sur ton PC, et clique sur OK
# La suppression est lancée. Le bureau va disparaitre, c'est normal
# Une fois le nettoyage terminé, le bureau va réapparaitre, et il se
pourrai que ton navigateur s'ouvre à la page d'upload de l'outil te
demandant d'envoyer le fichier UsbFix_Upload_Me
# Clique sur Parcourir pour aller chercher le fichier
compressé qui se trouve à la racine du disque
# Dans le menu déroulant, sélectionne UsbFix, et clique sur Envoyer
le fichier
# Ensuite poste le rapport UsbFix.txt qui est apparu avec le bureau .
# Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Utilisateur anonyme
4 déc. 2010 à 16:55
4 déc. 2010 à 16:55
Il ne m'a pas ouvert la page que tu disais, mais je te poste le lien du rapport!
http://www.cijoint.fr/cjlink.php?file=cj201012/cijOXMgTNc.txt
http://www.cijoint.fr/cjlink.php?file=cj201012/cijOXMgTNc.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
4 déc. 2010 à 16:57
4 déc. 2010 à 16:57
Tu t'es trompé de rapport, poste moi celui d'USBFix s'il te plait, et puis évite d'ouvrir plusieurs sujets
Utilisateur anonyme
Modifié par drackenshtein le 4/12/2010 à 17:11
Modifié par drackenshtein le 4/12/2010 à 17:11
http://www.cijoint.fr/cjlink.php?file=cj201012/cijIVaQpUH.txt
Ce doit être le bon.
L'autre post est pour mon PC perso, moins urgent puisque je l'ai toujours sous la main. Désolé pour la confusion.
Ce doit être le bon.
L'autre post est pour mon PC perso, moins urgent puisque je l'ai toujours sous la main. Désolé pour la confusion.
Utilisateur anonyme
4 déc. 2010 à 17:18
4 déc. 2010 à 17:18
Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified
O4 - HKLM\..\RunOnce: [AvgUninstallURL] cmd.exeADMAMgAtAEcAMwBMAEEAQQAtAEEANAA4ADkAUgAtADkAVQBKAEsARgAtAEUASwBLADMAWAA"&"inst=NwA3AC0ANAAzADEAMAA4ADYANgAxADkALQBGAEwAKwA5AC0ARgA5AE0ANgArADEA"&"prod=90"&"ver=9.0.872
OPT:O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.exe
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS.0\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS.0\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS.0\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1644491937-1035525444-682003330-1003\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS.0\system32\ctfmon.exe
O41 - Driver: (AmdPPM) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\Windows\System32\DRIVERS\AmdPPM.sys (.not file.)
O41 - Driver: (avipbb) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\avipbb.sys (.not file.)
O41 - Driver: (Cdrom) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\cdrom.sys (.not file.)
O41 - Driver: (cmdGuard) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\cmdguard.sys (.not file.)
O41 - Driver: (cmdHlp) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\cmdhlp.sys (.not file.)
O41 - Driver: (i8042prt) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\i8042prt.sys (.not file.)
O41 - Driver: (Imapi) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\imapi.sys (.not file.)
O41 - Driver: (IPSec) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\ipsec.sys (.not file.)
O41 - Driver: (Kbdclass) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\kbdclass.sys (.not file.)
O41 - Driver: (Mouclass) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\mouclass.sys (.not file.)
O41 - Driver: (MRxSmb) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\mrxsmb.sys (.not file.)
O41 - Driver: (NetBIOS) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\netbios.sys (.not file.)
O41 - Driver: (NetBT) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\netbt.sys (.not file.)
O41 - Driver: (Processor) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\processr.sys (.not file.)
O41 - Driver: (RasAcd) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\rasacd.sys (.not file.)
O41 - Driver: (Rdbss) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\rdbss.sys (.not file.)
O41 - Driver: (RDPCDD) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\RDPCDD.sys (.not file.)
O41 - Driver: (redbook) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\redbook.sys (.not file.)
O41 - Driver: (Serial) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\serial.sys (.not file.)
O41 - Driver: (ssmdrv) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\ssmdrv.sys (.not file.)
O41 - Driver: (Tcpip) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\tcpip.sys (.not file.)
O41 - Driver: (TermDD) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\termdd.sys (.not file.)
O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Pas de propriétaire - Pas de description.) -- "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur)
* Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
as mis en mémoire
* Clique sur les boutons HOSTFix, et CTFFix
qui se trouvent à droite
* Clique sur OK, sur Tous, puis sur Nettoyer
* Copie/colle la totalité du rapport dans ta prochaine réponse
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified
O4 - HKLM\..\RunOnce: [AvgUninstallURL] cmd.exeADMAMgAtAEcAMwBMAEEAQQAtAEEANAA4ADkAUgAtADkAVQBKAEsARgAtAEUASwBLADMAWAA"&"inst=NwA3AC0ANAAzADEAMAA4ADYANgAxADkALQBGAEwAKwA5AC0ARgA5AE0ANgArADEA"&"prod=90"&"ver=9.0.872
OPT:O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.exe
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS.0\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS.0\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS.0\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1644491937-1035525444-682003330-1003\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS.0\system32\ctfmon.exe
O41 - Driver: (AmdPPM) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\Windows\System32\DRIVERS\AmdPPM.sys (.not file.)
O41 - Driver: (avipbb) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\avipbb.sys (.not file.)
O41 - Driver: (Cdrom) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\cdrom.sys (.not file.)
O41 - Driver: (cmdGuard) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\cmdguard.sys (.not file.)
O41 - Driver: (cmdHlp) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\cmdhlp.sys (.not file.)
O41 - Driver: (i8042prt) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\i8042prt.sys (.not file.)
O41 - Driver: (Imapi) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\imapi.sys (.not file.)
O41 - Driver: (IPSec) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\ipsec.sys (.not file.)
O41 - Driver: (Kbdclass) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\kbdclass.sys (.not file.)
O41 - Driver: (Mouclass) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\mouclass.sys (.not file.)
O41 - Driver: (MRxSmb) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\mrxsmb.sys (.not file.)
O41 - Driver: (NetBIOS) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\netbios.sys (.not file.)
O41 - Driver: (NetBT) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\netbt.sys (.not file.)
O41 - Driver: (Processor) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\processr.sys (.not file.)
O41 - Driver: (RasAcd) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\rasacd.sys (.not file.)
O41 - Driver: (Rdbss) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\rdbss.sys (.not file.)
O41 - Driver: (RDPCDD) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\RDPCDD.sys (.not file.)
O41 - Driver: (redbook) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\redbook.sys (.not file.)
O41 - Driver: (Serial) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\serial.sys (.not file.)
O41 - Driver: (ssmdrv) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\ssmdrv.sys (.not file.)
O41 - Driver: (Tcpip) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\tcpip.sys (.not file.)
O41 - Driver: (TermDD) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Windows\System32\DRIVERS\termdd.sys (.not file.)
O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Pas de propriétaire - Pas de description.) -- "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur)
* Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
as mis en mémoire
* Clique sur les boutons HOSTFix, et CTFFix
qui se trouvent à droite
* Clique sur OK, sur Tous, puis sur Nettoyer
* Copie/colle la totalité du rapport dans ta prochaine réponse
Utilisateur anonyme
Modifié par drackenshtein le 4/12/2010 à 17:43
Modifié par drackenshtein le 4/12/2010 à 17:43
violation d'accès à l'adresse je sais pu quoi dans le .exe quand je clique sur CTFFix, normal?
Et quand je clique sur l'autre ça enlève tout et le bouton "ok" disparait.
Serait-il possible de débloquer mon autre sujet, qui ne concerne pas la même machine?
Et quand je clique sur l'autre ça enlève tout et le bouton "ok" disparait.
Serait-il possible de débloquer mon autre sujet, qui ne concerne pas la même machine?
Utilisateur anonyme
Modifié par drackenshtein le 4/12/2010 à 18:00
Modifié par drackenshtein le 4/12/2010 à 18:00
Avec HOSTFix il me met
Rapport de ZHPFix 1.12.3225 par Nicolas Coolman, Update du 30/11/2010
Fichier d'export Registre :
Run by Admin at 04/12/2010 17:48:04
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Fichier HOSTS ==========
Le fichier Hosts est sain
========== Récapitulatif ==========
1 : Fichier HOSTS
End of the scan
et plus de bouton "ok"
Rapport de ZHPFix 1.12.3225 par Nicolas Coolman, Update du 30/11/2010
Fichier d'export Registre :
Run by Admin at 04/12/2010 17:48:04
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Fichier HOSTS ==========
Le fichier Hosts est sain
========== Récapitulatif ==========
1 : Fichier HOSTS
End of the scan
et plus de bouton "ok"