J'ai un trojan c'est sur qui peux m'aider

garfygarfygarfy Messages postés 3 Statut Membre -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour !
j'ai win XP pro sp3, AVG, zonealarm,pestpatrol,spybot, spywareblaster
plusieurs indices me le démontrent: des lenteurs, des sites qui coincent,
et puis surtout ceci:
CleanUp ne peux plus retirer certains fichiers temporaires étranges:
qui sont:
TrustcheckerIEPlugin.swl
SiteChecker.swl
ISWSHEX.swl
et une vingtaines d'autres qui restent dans ADM/local../temp
meme aprés nettoyage en mode sans echecs.

que pensez vous de ces fichiers temporaires ?
est ce le siogne de trojan ou pas ?
merci !
voulez vous un fichier log par RSIT ?
A voir également:

5 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

Aucune infection visible sur les rapports (quelques traces sans importance)
Des conflits de logiciels de protection (notamment AVG et Zone Alarm)
Des restes mal désinstallés de Spybot, SpywareGuard & McAfee Security Scan Plus.
Les fichiers temporaires que tu trouves étranges proviennent de ZoneAlarm.
L'origine de la lenteur peut être la multiplication des logiciels de sécurité.
Le 17 novembre, tu as utilisé ComboFix, pour quelle raison ?

A +


«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
1
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour et Bienvenue sur CCM

A priori, rien d'inquiétant. Nous allons utiliser cet outil de diagnostic pour vérifier.

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case également Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

netsvcs 
msconfig 
safebootminimal 
safebootnetwork 
activex 
drivers32 
/md5start
volsnap.*
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
%systemroot%\system32\*.dll /lockedfiles 
%systemroot%\Tasks\*.job /lockedfiles 
%systemroot%\system32\drivers\*.sys /lockedfiles 
hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
hklm\software\clients\startmenuinternet|command /rs
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

A +
0
garfygarfygarfy Messages postés 3 Statut Membre
 
0
garfygarfygarfy Messages postés 3 Statut Membre
 
Merci.
j'ai cru reconnaitre un probléme, ces fichiers bizarres et nouveaux restant aprés clean up étant décrits dans la description, et j'avais suivi sa solution. ce probléme n'était pas vrai. je cherchais.

comment nettoyer les progr mal désinstallés ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

1. Désinstalle Spybot S&D, logiciel obsolète et inutile

Désactive le module Tea Timer
● Dé-vaccine
● Désinstalle

2. Je te recommande de désinstaller aussi les autres logiciels anti-spyware
Avast! + ZoneAlarm c'est largement suffisant.
Antispyware gratuit : ça sert à rien!

3. Désinstalle VirtuaGirl (peu recommandable)

4. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la partie "Personnalisation", copie/colle le texte hébergé ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles

A +
0