Trojan peacomm bloqué mais tj présent
Arachneeeee
Messages postés
1
Statut
Membre
-
Darkkiller Messages postés 2336 Statut Contributeur -
Darkkiller Messages postés 2336 Statut Contributeur -
Bonjour,
norton antivirus vient de m'avertir d'une alerte de propagation trojan.peacomm. Après une mise à jour, il a été placé en zone protégé mais lorsque je désactive auto-protect, ce trojan se propage à nouveau.
Comment procéder pour m'en débarasser complètement.
J'ai suivi la procédure AVG et voici le rapport :
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 10:53:54 31/03/2007
+ Résultat de l'analyse:
D:\Documents and Settings\Famille LAROCHE\Cookies\famille_laroche@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
D:\Documents and Settings\Famille LAROCHE\Cookies\famille_laroche@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\TMPACCOUNT\Cookies\daniel_laroche@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\LAROCHE Daniel\Cookies\laroche_daniel@rotator.its.adjuggler[1].txt -> TrackingCookie.Adjuggler : Nettoyé.
D:\Documents and Settings\Famille LAROCHE\Cookies\famille_laroche@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
D:\Documents and Settings\Famille LAROCHE\Cookies\famille laroche@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
D:\Documents and Settings\TMPACCOUNT\Cookies\daniel_laroche@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
D:\Documents and Settings\Famille LAROCHE\Cookies\famille laroche@ehg-lexmark.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
D:\Documents and Settings\Famille LAROCHE\Cookies\famille laroche@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
D:\Documents and Settings\Famille LAROCHE\Cookies\famille_laroche@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
D:\Documents and Settings\Famille LAROCHE\Cookies\famille_laroche@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
D:\Documents and Settings\TMPACCOUNT\Cookies\daniel_laroche@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
D:\Documents and Settings\Famille LAROCHE\Cookies\famille_laroche@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
D:\Documents and Settings\LAROCHE Daniel.Principal\Cookies\laroche_daniel@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
Fin du rapport
Merci d'avance.
norton antivirus vient de m'avertir d'une alerte de propagation trojan.peacomm. Après une mise à jour, il a été placé en zone protégé mais lorsque je désactive auto-protect, ce trojan se propage à nouveau.
Comment procéder pour m'en débarasser complètement.
J'ai suivi la procédure AVG et voici le rapport :
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 10:53:54 31/03/2007
+ Résultat de l'analyse:
D:\Documents and Settings\Famille LAROCHE\Cookies\famille_laroche@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
D:\Documents and Settings\Famille LAROCHE\Cookies\famille_laroche@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\TMPACCOUNT\Cookies\daniel_laroche@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\LAROCHE Daniel\Cookies\laroche_daniel@rotator.its.adjuggler[1].txt -> TrackingCookie.Adjuggler : Nettoyé.
D:\Documents and Settings\Famille LAROCHE\Cookies\famille_laroche@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
D:\Documents and Settings\Famille LAROCHE\Cookies\famille laroche@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
D:\Documents and Settings\TMPACCOUNT\Cookies\daniel_laroche@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
D:\Documents and Settings\Famille LAROCHE\Cookies\famille laroche@ehg-lexmark.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
D:\Documents and Settings\Famille LAROCHE\Cookies\famille laroche@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
D:\Documents and Settings\Famille LAROCHE\Cookies\famille_laroche@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
D:\Documents and Settings\Famille LAROCHE\Cookies\famille_laroche@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
D:\Documents and Settings\TMPACCOUNT\Cookies\daniel_laroche@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
D:\Documents and Settings\Famille LAROCHE\Cookies\famille_laroche@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
D:\Documents and Settings\LAROCHE Daniel.Principal\Cookies\laroche_daniel@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
Fin du rapport
Merci d'avance.
A voir également:
- Trojan.peacomm
- Code puk bloqué - Guide
- Téléphone bloqué code verrouillage - Guide
- Pad ordinateur bloqué - Guide
- Compte gmail bloqué - Guide
- Windows update bloqué - Guide
1 réponse
Bonjour,
Ce n'est que des petits cookies, mais le trojan peacoom n'est pas la mais on va faire une petite vérification :
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Ce n'est que des petits cookies, mais le trojan peacoom n'est pas la mais on va faire une petite vérification :
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm