Trojan

Fermé
Utilisateur anonyme - 15 août 2011 à 01:20
 Utilisateur anonyme - 21 août 2011 à 10:30
Bonjour,


Alors j'ai un Trojan qui n'arrete pas de revenir , quand je le supprime avec mon anti-virus.
Il s'appelle Trojan32/comispro . Et c'est marqué que c'est un état grave.
Si vous pourriez m'aider s'il vous plait.
A savoir que je ne m'y connais pas trop sur le sujet.

Merci =)

42 réponses

Utilisateur anonyme
17 août 2011 à 22:27
Oui :/
0
Utilisateur anonyme
17 août 2011 à 22:49
et t'as pas Pre_Script dans tes icones sur le bureau ?
0
kapouest Messages postés 2 Date d'inscription mercredi 17 août 2011 Statut Membre Dernière intervention 17 août 2011
17 août 2011 à 22:49
bah si l'antivirus na rien pu faire alors formate ton pc psk un torjan c'est dangereux on peut pirater ton pc avec et volé tous les mot de pass FB MSN compte bancaire meme des donné activer la cam sans que tu le sache :s
0
Utilisateur anonyme
17 août 2011 à 22:50
Si, j'ai
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
17 août 2011 à 22:54
ben alors ?
0
Je clique dessus , et tu me dis que normalement y'a pas de texte, mais y'a un texte .J'y comprend plus rien.
T'es sur que quand j'aurais fini les étapes ce sera parti? Et il reste combien d'étapes a faire? :)

Ah non pardon ! J'ai pas pre script sur mon bureau , j'ai que pre scan
0
Utilisateur anonyme
18 août 2011 à 01:04
donc tu as fait quoi ? n'imp' ?
0
Utilisateur anonyme
18 août 2011 à 01:05
J'ai fait tout s'que tu ma dit --'
0
Utilisateur anonyme
18 août 2011 à 01:11
ok je te laisse relire un peu tu as du rater un bout
0
Utilisateur anonyme
18 août 2011 à 01:19
Ce que je ne comprend pas c'est que je dois glisser un icone sur pre scan puis ensuite pre script va s'afficher, mais il ne s'affiche pas , et j'ai suivi ske tu m'as dis a la lettre et je vois pas ou est ce que j'ai fauté
0
Utilisateur anonyme
18 août 2011 à 01:21
prends-le ici alors :

http://dl.dropbox.com/u/21363431/Pre_Script.exe
0
Utilisateur anonyme
18 août 2011 à 01:42
Merci :) Voila j'ai fais ce que tu m'as dis
0
Utilisateur anonyme
18 août 2011 à 01:45
ben j'attends le rapport alors !
0
Utilisateur anonyme
18 août 2011 à 01:51
Ben j'ai copier ce que tu ma dis de copier si c'est sa le fameux raport :

Uninst::
{766A55D2-E428-4B7C-B5B3-92592F6B107C}

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKEY_CLASSES_ROOT\CLSID\{280b5d37-4a76-467a-b3d6-942fca90acde}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{280b5d37-4a76-467a-b3d6-942fca90acde}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{280b5d37-4a76-467a-b3d6-942fca90acde}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{280b5d37-4a76-467a-b3d6-942fca90acde}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{280b5d37-4a76-467a-b3d6-942fca90acde}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{280b5d37-4a76-467a-b3d6-942fca90acde}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{280b5d37-4a76-467a-b3d6-942fca90acde}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{280b5d37-4a76-467a-b3d6-942fca90acde}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{280b5d37-4a76-467a-b3d6-942fca90acde}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{280b5d37-4a76-467a-b3d6-942fca90acde}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{280b5d37-4a76-467a-b3d6-942fca90acde}"=-
[-HKEY_CLASSES_ROOT\CLSID\{0974BA1E-64EC-11DE-B2A5-E43756D89593}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0974BA1E-64EC-11DE-B2A5-E43756D89593}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{0974BA1E-64EC-11DE-B2A5-E43756D89593}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{0974BA1E-64EC-11DE-B2A5-E43756D89593}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{0974BA1E-64EC-11DE-B2A5-E43756D89593}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{0974BA1E-64EC-11DE-B2A5-E43756D89593}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{0974BA1E-64EC-11DE-B2A5-E43756D89593}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{0974BA1E-64EC-11DE-B2A5-E43756D89593}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{0974BA1E-64EC-11DE-B2A5-E43756D89593}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{0974BA1E-64EC-11DE-B2A5-E43756D89593}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{0974BA1E-64EC-11DE-B2A5-E43756D89593}"=-
[-HKEY_CLASSES_ROOT\CLSID\{346de098-61f9-4b42-89da-6dfba7091bb6}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{346de098-61f9-4b42-89da-6dfba7091bb6}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{346de098-61f9-4b42-89da-6dfba7091bb6}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{346de098-61f9-4b42-89da-6dfba7091bb6}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{346de098-61f9-4b42-89da-6dfba7091bb6}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{346de098-61f9-4b42-89da-6dfba7091bb6}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{346de098-61f9-4b42-89da-6dfba7091bb6}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{346de098-61f9-4b42-89da-6dfba7091bb6}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{346de098-61f9-4b42-89da-6dfba7091bb6}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{346de098-61f9-4b42-89da-6dfba7091bb6}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{346de098-61f9-4b42-89da-6dfba7091bb6}"=-
[-HKEY_CURRENT_USER\Software\Blingee]
[-HKEY_CURRENT_USER\Software\EoRezo]
[-HKEY_CURRENT_USER\Software\freezefrogsa]
[-HKEY_CURRENT_USER\Software\Iminent]
[-HKEY_CURRENT_USER\Software\SweetIM]
[-HKEY_CURRENT_USER\Software\WideStream]
[-HKEY_LOCAL_MACHINE\Software\BearShareMediabarTb]
[-HKEY_LOCAL_MACHINE\Software\freezefrog]
[-HKEY_LOCAL_MACHINE\Software\Iminent]
[-HKEY_LOCAL_MACHINE\Software\SweetIM]

file::
C:\Windows\døY
C:\ProgramData\~0
C:\ProgramData\~1
C:\Users\ayoub\AppData\Local\Temp\Low\mp10970.w32
C:\Users\ayoub\AppData\Local\Temp\Low\mp12185.w32
C:\Users\ayoub\AppData\Local\Temp\Low\mp14024.w32
C:\Users\ayoub\AppData\Local\Temp\Low\mp19369.w32
C:\Users\ayoub\AppData\Local\Temp\Low\mp20565.w32
C:\Users\ayoub\AppData\Local\Temp\Low\mp24818.w32
C:\Users\ayoub\AppData\Local\Temp\Low\mp25071.w32
C:\Users\ayoub\AppData\Local\Temp\Low\mp25750.w32
C:\Users\ayoub\AppData\Local\Temp\Low\mp27294.w32
C:\Users\ayoub\AppData\Local\Temp\Low\mp4769.w32
C:\Users\ayoub\AppData\Local\Temp\Low\mp4822.w32
C:\Users\ayoub\AppData\Local\Temp\Low\mp7146.w32
C:\Users\ayoub\AppData\Local\Temp\Low\mpa05408.w32

folder::
C:\Users\ayoub\AppData\Local\Temp\09FB6E2D-CEEE-4C43-BD6E-E3A65B263476
C:\89d54c7cc6e2f252fe09
C:\Users\ayoub\AppData\Roaming\freeCompressor
C:\Users\ayoub\AppData\Roaming\FREEzeFrog
C:\Users\ayoub\AppData\Roaming\widestream
C:\ProgramData\37e922fc3cdffd711d8cdd5c005b2d58_c
C:\ProgramData\regid.1986-12.com.adobe
C:\ProgramData\Spybot - Search & Destroy
C:\Users\ayoub\AppData\Local\freecompressor Air
C:\Users\ayoub\AppData\Local\freetvradio Air
C:\Users\ayoub\AppData\Local\IMBooster4web-en
C:\Users\ayoub\AppData\Local\Iminent
C:\Users\ayoub\AppData\Local\Kiwee Toolbar
C:\Users\ayoub\AppData\Local\widestream6 Air
C:\Program Files (x86)\FreeCompressor
C:\Program Files (x86)\FREEzeFrog
C:\Program Files (x86)\Iminent
C:\Program Files (x86)\Spybot - Search & Destroy


attrib::
0
Utilisateur anonyme
18 août 2011 à 01:54
tu sais lire ou pas ?
0
Utilisateur anonyme
18 août 2011 à 01:57
Oulala chui pas aussi forte que toi en informatique , et pour ta reponse personel, oui je sais lire --''
Et pour une autre info, jai pa eu de raport alors soit plus clair ...
0
Utilisateur anonyme
18 août 2011 à 01:58
si tu sais lire tu peux faire ce que je demande.....
0
Ou veut tu que je trouve ce rapoort????? .... -_-
0
Utilisateur anonyme
18 août 2011 à 13:02
c'est ecrit....
0
Utilisateur anonyme
18 août 2011 à 18:43
Tu veux jouer aux devinettes? j'ai cliqué sur " enrigistrer et le seul pro_script qui s'affiche sur mon bureau c'est le texte que tu m'a dis de copier -_-
0