Win32.trojan-gen{other}
Fermé
leboa
Messages postés
7
Date d'inscription
lundi 16 octobre 2006
Statut
Membre
Dernière intervention
3 novembre 2006
-
16 oct. 2006 à 15:40
Utilisateur anonyme - 17 oct. 2006 à 06:52
Utilisateur anonyme - 17 oct. 2006 à 06:52
A voir également:
- Win32.trojan-gen{other}
- Transporteur other ✓ - Forum Consommation & Internet
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Hacktool win32 - Forum Virus
- Trojan al11 ✓ - Forum Virus
- Puadimanager win32/offercore ✓ - Forum Virus
1 réponse
Utilisateur anonyme
17 oct. 2006 à 06:52
17 oct. 2006 à 06:52
Salut,
Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = qfr8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = srch-qfr8.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = srch-qfr8.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = qfr8.hpwis.com/
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O16 - DPF: Interface Chat Voila - chat14.x-echo.com/version6/Applet/vchatsign.cab
O16 - DPF: PackageHtmlCab - acces.blonde.com/package/PackageHtmlCab.CAB
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - akamai.downloadv3.com/binaries/IA/dtc32_FR_XP.cab
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - static.windupdates.com/cab/DownloadAccess/ie/bridge-c283.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} - us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {7589EEE6-E336-11D4-8A7E-EE1D971D9B47} - secure.aconti.net/acontix/goodthinxx.cab
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} - www.tbcode.com/ist/softwares/v4.0/0006_cracks.cab
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - go.securelive.com/speed/WebInstall.dll
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - 81.1.41.137/activex/AxisCamControl.cab
O16 - DPF: {94F5DCB7-816C-4B94-A2C1-856C6E323C5B} - akamai.downloadv3.com/binaries/LiveService/LiveService_4_FR_XP.cab
O16 - DPF: {A5173EA8-1337-4BAB-A67E-198C9919D9CC} (Loader Class) - 213.11.100.127/websetup/websetup2.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} - dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
O16 - DPF: {D3A7982E-915D-4589-8ECE-249F70D0C941} (Launch Control) - 69.25.23.206/LaunchGame.cab
O18 - Filter: text/html - {424764CB-B54F-40F4-990A-6BB162D1816F} - C:\Documents and Settings\Propriétaire.NOM-K5WGBUATAIQ\Local Settings\Application Data\microsoft\internet explorer\V0.26.dat
Clic sur démarrer, poste de travail, C:, program files et supprime ce dossier:
Media Access
**Si un fichier persiste lors de la suppression fais ceci:
-Redemarres ton pc, dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaitre choisis "mode sans echec" attends un peu.. puis vas supprimer les fichiers/dossiers qui persistaient, vides ta corbeille et redemarres normalement
Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité
Kerio: (pare-feu, qui reste gratuit après la periode d'essai!)
Kerio
-tutoriel: pour configurer et comprendre l'utilisation de Kerio
https://kerio.probb.fr/
Telecharge, installe puis mets à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve puis colle le rapport ici
Ewido: (reste gratuit après la période d'essai)
Ewido
A++
Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = qfr8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = srch-qfr8.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = srch-qfr8.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = qfr8.hpwis.com/
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O16 - DPF: Interface Chat Voila - chat14.x-echo.com/version6/Applet/vchatsign.cab
O16 - DPF: PackageHtmlCab - acces.blonde.com/package/PackageHtmlCab.CAB
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - akamai.downloadv3.com/binaries/IA/dtc32_FR_XP.cab
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - static.windupdates.com/cab/DownloadAccess/ie/bridge-c283.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} - us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {7589EEE6-E336-11D4-8A7E-EE1D971D9B47} - secure.aconti.net/acontix/goodthinxx.cab
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} - www.tbcode.com/ist/softwares/v4.0/0006_cracks.cab
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - go.securelive.com/speed/WebInstall.dll
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - 81.1.41.137/activex/AxisCamControl.cab
O16 - DPF: {94F5DCB7-816C-4B94-A2C1-856C6E323C5B} - akamai.downloadv3.com/binaries/LiveService/LiveService_4_FR_XP.cab
O16 - DPF: {A5173EA8-1337-4BAB-A67E-198C9919D9CC} (Loader Class) - 213.11.100.127/websetup/websetup2.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} - dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
O16 - DPF: {D3A7982E-915D-4589-8ECE-249F70D0C941} (Launch Control) - 69.25.23.206/LaunchGame.cab
O18 - Filter: text/html - {424764CB-B54F-40F4-990A-6BB162D1816F} - C:\Documents and Settings\Propriétaire.NOM-K5WGBUATAIQ\Local Settings\Application Data\microsoft\internet explorer\V0.26.dat
Clic sur démarrer, poste de travail, C:, program files et supprime ce dossier:
Media Access
**Si un fichier persiste lors de la suppression fais ceci:
-Redemarres ton pc, dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaitre choisis "mode sans echec" attends un peu.. puis vas supprimer les fichiers/dossiers qui persistaient, vides ta corbeille et redemarres normalement
Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité
Kerio: (pare-feu, qui reste gratuit après la periode d'essai!)
Kerio
-tutoriel: pour configurer et comprendre l'utilisation de Kerio
https://kerio.probb.fr/
Telecharge, installe puis mets à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve puis colle le rapport ici
Ewido: (reste gratuit après la période d'essai)
Ewido
A++