Trojan qhost.A

Résolu
ice aga alias cook -  
 PC74cook32 -
bonjour a tous ceux qui passeront par ici,

voila g un trojan ds mes fichiers hosts le trojanqhost.a
bitdefander me le localise mais ne le retire pas
comment puis je faire pour l'effacer je suis passer par les registres comme nous conseille plusieur site pour l'enlever mais je ne trouve aucune trace de ce qu'il me demande de retirer :(

les fichiers sont hosts msn et hosts tout court qui sont infestes (je precise car je voulais les supprime mais je ne crois pas que je puisse le faire sans endommage le pc)

Aidez moi svp :)

en esperant avoir etait claire

je vous remercie d'avance
A voir également:

61 réponses

cook
 
escusez moi de continuer a relancer le topics

mais je sais pas koi faire
0
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163
 
Salut

as tu vu le poste 24 ???

++
0
cook
 
non le poste passe de 23 a 25

bizarre???

merci de repasser
0
aranjuez31 Messages postés 8052 Date d'inscription   Statut Contributeur Dernière intervention   354
 
hello
ah
es-tu sur ?

24 > - trojan qhost.A
24 - trojan qhost.AAjouté par aranjuez31 (21/05/2006 à 00:58 GMT+2)

re
pas grave ceci
tu nettoies avec
cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
http://pageperso.aol.fr/balltrap34/democleanup.htm
¤Télécharger CleanUp40 sur ce lien : http://pageperso.aol.fr/Balltrap34/CleanUp40.exe


--
Paul ! 'pourrielleur' officiel d' Alberto !

[ Continuer la discussion ][ Répondre à aranjuez31 ]
[ Alerter un modérateur ][ Autres messages de aranjuez31 ]
--
0
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163
 
re

c'est un peu plus haut :

mais le voici :

< 24 > - trojan qhost.A
24 - trojan qhost.A

Ajouté par aranjuez31 (21/05/2006 à 00:58 GMT+2)

re
pas grave ceci
tu nettoies avec
cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
http://pageperso.aol.fr/balltrap34/democleanup.htm
¤Télécharger CleanUp40 sur ce lien : http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

ensuite, remets un nouveau hijackthis stp

++

***j'ai decidé d'être heureux parce que c'est bon pour la santé ! ( Voltaire )***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cook
 
voila
Logfile of HijackThis v1.99.1
Scan saved at 00:05:17, on 22/05/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\DRIVERS\WtSrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender Professional Edition\vsserv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Program Files\Softwin\BitDefender Professional Edition\bdswitch.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender Professional Edition\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender Professional Edition\bdswitch.exe
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender Professional Edition\vsserv.exe" /service (file missing)
O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\WINDOWS\System32\DRIVERS\WtSrv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

je rappelle que le fichier infeste et hosts qui se trouve ds c:windows/system32/drivers/ect/hosts si sa peut servir et
ewido lui ne detecte pas ce trojan

merci d'avance
0
cook
 
ds le site secuser un programme gratuit etait donne pour enlever les trojanqhosts
apres analyse il me dit qu'il n'y a rien suur le pc :(
mais voula bit defender m'avertit toujours de ce fameux trojan g scanner le fichier hosts seul et oui il est bien infeste

Vous n'avez plus rien a me conseiller svp^^
0
aranjuez31 Messages postés 8052 Date d'inscription   Statut Contributeur Dernière intervention   354
 
hello
utilise le online de bitdef et colle le rapport stp :
6/ - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
https://assiste.com/404_La_page_demandee_n_existe_pas.php
http://www.bitdefender.fr/scan8/ie.html
Copie/COLLE le rapport entier
0
cook
 
je l'es deja fait mais il ne me signale rien dc g pas coller le rapport

c la version 7.2 que je possede qui me le signale

sinon je ferais un scan demain et le postrais

merci
0
Regis59
 
Salut cook

Cliquez sur le bouton Démarrer, Exécuter… puis tapez cmd et validez.

Tapez la commande suivante :

fsutil hardlink create c:\hosts.txt c:\windows\system32\drivers\etc\hosts

Puis fermez la fenetre et allez dans demarer < poste de travail < c:

Il y a un fichier .txt nommé Host, ouvrez le et copier/coller le contenu SVP

a+
0
cook
 
dsl de vous apprendre qu'apres plusieurs tentative aucun fichier texte n'apparait

pour en etre certaines j'ai reorganiser les icones en groupe et par nom et il n'y a rien

le chemin d'acces et pourtant bon je l'est verifier et le fichier et bien a cet emplacement d'ailleur le simple fait d'ouvrir le dossier etc et bitdefender recommence a signaler le trojan

de plus en mettant le fichier host ds la quarantaine de bitdefender celui ci la supprimer maintenant c host.msn qui est infeste

g tape aussi ce fichier ds excecuter en remplacant hosts par hosts msn mais rien n'y fait

en esperant d'etre assez clair ,je vous remercie d'avance de continuer a m'aider
0
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163
 
Salut

en attandant Regis :)

on va faire un pti nettoyage en profondeur !

télécharge ceci : ( si ce n'est pas déjà fait ! )

1) Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

2) Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/AdAware/AdAware.htm

3) Spybot (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

tuto : (merci à Ballatrap )
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

4) A-squared (nécessite un enregistrement gratuit en ligne pour obtenir la clé d'activation) :
https://www.emsisoft.com/fr/

5) Ewido (gratuit) :
https://www.avg.com/en-ww/free-antivirus-download

tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/Ewido/

6) CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm


mets tout à jour,lance les scans en mode sans echec : pour cela redemarre en appuillant sur le touche F8 ou F5

ensuite dis nous so tu detecte toujours quelque chose


bon courage, @+

***j'ai decidé d'être heureux parce que c'est bon pour la santé ! ( Voltaire )***
0
cook
 
je possede deja tt ces logiciels sur le pc et je vous fais sa demain
je ferais par la meme occasion bitdefender en mode ss echec on ne sait jamais

encore merci

bonne soiree et bonne nuit ;)
0
cook
 
g fait tous les scan sans resultat pour ces logiciel :(
0
Regis59
 
Salut

Rend toi ici

c:\windows\system32\drivers\etc\hosts

Ouvre le fichier hos avec le bloc note, copie/colle ce qu il y a a l interieur sur le forum

a+
0
ice age
 
j'ai fait ce que tu m'a demande mais...
une fois ouvert avec le bloc note ,j'ai eu un avertissement comme quoi il y avait un perepherique qui avait mal fonctionner et ds le bloc note rien ,c'est juste une page blanche

que dois donc en conclure ?
0
cook
 
croyez vous qu'il soit possible que je balance tt simplement le fichier??
est ce risquer ???
merci d'avance
0
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163
 
Salut

je ne connais pas la manip de Regis ... mais j'ai pas l'impression que c'est un fichier à supprimer !

++
0
Séb08 Messages postés 16503 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Slt,

Non ça n'est pas un fichier à supprimer .

Le bloc note ne doit pas être vide c'est tout...Il devrait y avoir quelquechose dedans.

A+
0
cook
 
ayant 2 fichiers hosts
ds les proprietes l'un d'eux est un fichiers de type msn
l'antivirus ne voulant le desinfecte non plus je peux deja supprime lui ? puisqu'il fait partie d'un programme qui a l'origine n'est pas sur le pc ???
merci
0
cook
 
ayant deux fichier nommes host,l'un d'eux est un fichier de type msn
je peux deja le supprime lui car le programme n'est pas a l'origine ds le pc mais y est ajouté ?

merci.
0