Grabber
Messages postés9Date d'inscriptionmardi 24 octobre 2006StatutMembreDernière intervention13 décembre 2008
-
24 oct. 2006 à 18:32
d0ne
Messages postés1002Date d'inscriptionlundi 6 juin 2005StatutMembreDernière intervention 3 février 2012
-
25 oct. 2006 à 13:37
bonjour.
Je viens de m'apercevoir que mon processus "explorer" pompait toutes mes ressources.
Apres avoir cherché un peu, j'ai essayé d'adopter les différents conseils qui ont été donnés par les experts sur des problèmes similaires mais sans résultats. peut etre m'y suis je mal pris, toujours est il que ce sale trojan est toujours présent :(
c finalement Spysweeper qui l'a détecté.
ne voulant pas m'abonner, je me tourne vers vous avec espoir :)
voici les logs de spysweeper en mode normal :
18:01: Traces trouvées : 3
18:01: Analyse complète terminée. Durée 00:05:25
18:01: Analyse des fichiers terminée, temps passé : 00:03:45
18:01: Avertissement: Failed to open file "c:\documents and settings\stéphane\application data\mozilla\firefox\profiles\rc27twkc.default\parent.lock". Opération réussie
17:57: Démarrage de l’analyse des fichiers
17:57: Analyse du Registre terminée, temps passé :00:01:38
Trace marquée comme Toujours supprimer
17:57: HKLM\software\microsoft\windows nt\currentversion\winlogon\notify\wineak32\ (ID = 1538966)
Trace marquée comme Toujours supprimer
17:57: HKLM\software\microsoft\mssmgr\ (ID = 937101)
17:57: Analyse de la mémoire terminée, temps passé : 00:00:00
17:57: Démarrage de l’analyse du Registre
17:56: Démarrage de l’analyse de la mémoire
Trace marquée comme Toujours supprimer
17:56: HKLM\software\microsoft\windows nt\currentversion\winlogon\notify\wineak32\ || dllname (ID = 1539106)
17:56: Menace marquée comme Toujours supprimer
17:56: Trouvé Trojan Horse: trojan agent winlogonhook
17:56: Analyse lancée avec la version des définitions 723
17:56: Spy Sweeper 5.0.7.1608 démarrée
17:56: | Début de session, mardi 24 octobre 2006 |
********
17:56: | Fin de session, mardi 24 octobre 2006 |
17:55: Spy Sweeper 5.0.7.1608 démarrée
17:55: | Début de session, mardi 24 octobre 2006 |
********
voici les logs de spysweeper en mode sans echec :
18:12: Traces trouvées : 3
18:12: Analyse complète terminée. Durée 00:04:11
18:12: Analyse des fichiers terminée, temps passé : 00:03:36
18:08: Démarrage de l’analyse des fichiers
18:08: Analyse des cookies terminée, temps passé : 00:00:00
18:08: Démarrage de l’analyse des cookies
18:08: Analyse du Registre terminée, temps passé :00:00:08
18:08: HKLM\software\microsoft\windows nt\currentversion\winlogon\notify\wineak32\ (ID = 1538966)
18:08: HKLM\software\microsoft\mssmgr\ (ID = 937101)
18:08: Démarrage de l’analyse du Registre
18:08: Analyse de la mémoire terminée, temps passé : 00:00:22
18:08: Démarrage de l’analyse de la mémoire
18:08: HKLM\software\microsoft\windows nt\currentversion\winlogon\notify\wineak32\ || dllname (ID = 1539106)
18:08: Trouvé Trojan Horse: trojan agent winlogonhook
18:08: Analyse lancée avec la version des définitions 723
18:08: Spy Sweeper 5.0.7.1608 démarrée
18:08: | Début de session, mardi 24 octobre 2006 |
********
18:08: | Fin de session, mardi 24 octobre 2006 |
18:08: Version du programme : 5.0.7.1608 - Définitions de logiciels espions 723
18:05: | Fin de session, mardi 24 octobre 2006 |
18:04: Version du programme : 5.0.7.1608 - Définitions de logiciels espions 723
17:56: | Fin de session, mardi 24 octobre 2006 |
17:55: Spy Sweeper 5.0.7.1608 démarrée
17:55: | Début de session, mardi 24 octobre 2006 |
********
18:01: Traces trouvées : 3
18:01: Analyse complète terminée. Durée 00:05:25
18:01: Analyse des fichiers terminée, temps passé : 00:03:45
18:01: Avertissement: Failed to open file "c:\documents and settings\stéphane\application data\mozilla\firefox\profiles\rc27twkc.default\parent.lock". Opération réussie
17:57: Démarrage de l’analyse des fichiers
17:57: Analyse du Registre terminée, temps passé :00:01:38
Trace marquée comme Toujours supprimer
17:57: HKLM\software\microsoft\windows nt\currentversion\winlogon\notify\wineak32\ (ID = 1538966)
Trace marquée comme Toujours supprimer
17:57: HKLM\software\microsoft\mssmgr\ (ID = 937101)
17:57: Analyse de la mémoire terminée, temps passé : 00:00:00
17:57: Démarrage de l’analyse du Registre
17:56: Démarrage de l’analyse de la mémoire
Trace marquée comme Toujours supprimer
17:56: HKLM\software\microsoft\windows nt\currentversion\winlogon\notify\wineak32\ || dllname (ID = 1539106)
17:56: Menace marquée comme Toujours supprimer
17:56: Trouvé Trojan Horse: trojan agent winlogonhook
17:56: Analyse lancée avec la version des définitions 723
17:56: Spy Sweeper 5.0.7.1608 démarrée
17:56: | Début de session, mardi 24 octobre 2006 |
********
18:06: Traces trouvées : 3
18:06: Analyse des fichiers terminée, temps passé : 00:00:34
18:06: Analyse annulée
18:05: Démarrage de l’analyse des fichiers
18:05: Analyse des cookies terminée, temps passé : 00:00:00
18:05: Démarrage de l’analyse des cookies
18:05: Analyse du Registre terminée, temps passé :00:00:08
18:05: HKLM\software\microsoft\windows nt\currentversion\winlogon\notify\wineak32\ (ID = 1538966)
18:05: HKLM\software\microsoft\mssmgr\ (ID = 937101)
18:05: Démarrage de l’analyse du Registre
18:05: Analyse de la mémoire terminée, temps passé : 00:00:28
18:05: Démarrage de l’analyse de la mémoire
18:05: HKLM\software\microsoft\windows nt\currentversion\winlogon\notify\wineak32\ || dllname (ID = 1539106)
18:05: Trouvé Trojan Horse: trojan agent winlogonhook
18:05: Analyse lancée avec la version des définitions 723
18:05: Spy Sweeper 5.0.7.1608 démarrée
18:05: | Début de session, mardi 24 octobre 2006 |
********
et le log de hijackthis en mode normal :
Logfile of HijackThis v1.99.1
Scan saved at 18:02:37, on 24/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
et finalement le log de hijackthis en mode sans echec :
Logfile of HijackThis v1.99.1
Scan saved at 18:07:33, on 24/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
tutorial
https://www.malekal.com/tutorial-et-guide-ewido-v4/
ou
http://www.infos-du-net.com/telecharger/Ewido-Anti-Malware.html
Mets le à jour en cliquant update now.
Fais un "complete system scan".
A la fin du scan, vérifie qu'il y est bien marqué "delete à côté de chaque malware et clique seulement sur : "Apply all actions"
Ensuite, clique sur "Save Report " puis "Save report as" et sauve le rapport dans tes documents.
Copie/colle le rapport
E - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
http://www.bitdefender.fr/scan8/ie.html
Copie/COLLE le rapport entier