Trojan+impossible de faire un rapport hijack

Fermé
Elliot - 3 avril 2007 à 01:16
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 5 avril 2007 à 08:19
Je crois que j'ai quelque chose qui devrait vous interesser...

1-mon antivirus me detecte la chose suivante : Trojan.Win32.Agent.rp et n'arrive pas à le supprimer.

2- je me suis dit "je vais faire un rapport hijack pour le poster ici"... je lance le logiciel, la fenetre apparait puis disparait aussi vite...me suis dit "y a un truc que j'ai mal fait je vais chercher le tuto de hijack" ...

3-je tape hijack sur google, la page apparait puis ...disparait aussitôt , idem pour toute page où est noté le nom de hijack. J'avais un ancien rapport nommé hijack (fichier bloc note) qui se ferme aussi dès que je l'ouvre.

4-même résultat en mode sans echec.


Bref j'ai besoin d'un coup de main :=) , merci d'avance.
A voir également:

6 réponses

Il s'execute aussi en mode sans échec !!! Wow! Tu peux donc remonter d'un niveau et essayer l'anti-virus F-Prot qui possède une version gratuite tournant sous DOS. Quel anti-virus utilises-tu présentement?
0
J'utilise actuellement Kaspersky 6.0.2.614.
0
Vinchnyles Messages postés 113 Date d'inscription samedi 24 mars 2007 Statut Membre Dernière intervention 20 mai 2008 54
3 avril 2007 à 01:23
Essaye de passer ewido
0
Ewido inéfficace.
0
Je me permets de faire un tit up... J'espère toujours une solution ^^. Je voulais savoir : existe-il un logiciel équivalent a hijack que je pourrais utiliser en remplacement?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
5 avril 2007 à 00:54
Bonsoir,

très mauvaise nouvelle : tu es infecté par une (sinon la pire) bestiole actuelle. On a 2 outils dont le taux de succès est très faible.

On commence par celui-là :
http://www.prevx.com/gromozon.asp

Tu cliques sur le lien, tu télécharges l'outil et tu suis les instructions.

Tu ressayes Hijackthis.


Quel est ta configuration :

Nb de disques durs ?

Nombre de partitions ?

Disques durs externes ?

As tu des sauvegardes de tes fichiers (documents, photos, vidéos, scans, ...) ?

As tu le CD d'installation de Windows ? (SP2 intégré ?)

As tu les CD de tes programmes (traitement de textes, tableurs, ...)

As tu la liste de tes drivers ?

As tu accès à un autre ordinateur pour télécharger, graver, ... ?

Si tu fais quelque chose, choisis de configurer en FATS32 et non en NTFS les partitions.

@+
0
Merci de ta réponse lyonnais92 :)

J'ai fait tourner gromozon et il a trouvé et supprimé un truc (je suis bête j'ai pas noté ce que c'était exactement). Quoi qu'il en soit, mon antivirus ne détecte plus le trojan maintenant donc c'est plutôt une bonne nouvelle. En revanche je ne peux toujours pas éditer de rapport Hijackthis.

Pour ce qui est de ma config, j'ai :
=>deux DD (interne), le principale en NTFS l'autre en FAT32. Le principale n'est pas partitioné, le secondaire est divisé en deux partitions.

=>je n'ai pas toutes mes données en sauvegarde, il faudrait que je grave un pacquet de CD pour ca.

=>j'ai le CD de WIndows mais SP1 seulement.

=>j'ai les CD de mes programmes

=>par contre pour ce qui est de la liste de mes drivers... :x

=>je n'ai pas accès à un autre PC pour télécharger (en tout cas pas chez moi, au boulot oui)

Encore merci pour l'aide.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
5 avril 2007 à 07:53
Bonjour

Le rapport de l'outil devrait être dans : C:\gromozon_removal.txt

Mets le dansn une réponse.

Ensuite, déconnecte toi physiquement d'internet et reéxécute l'outil de prevx1 et pooste le nouveau rapport.

Télécharge à partir de ce lien https://www.broadcom.com/support/security-center

redémarre en mode sans échec et exécute Fixlinkopt

après avoir accepté le contrat de licence.

Tu mettras le rapport dans ta prochaine réponse : Fixlinkopt.txt

Lors du redémarrage en mode normal, vérifie que de nouvelles sessions ne sont pas apparues.


As tu encore de la place sur ton DD en Fats32 ?

Ton OS est sur le DD en NTFS ?

Avec les logiciels ?

Peux tu mettre tous tes fichiers personnels sur ton DD en FATS 32 ?

Taille des partitions ?

Les moyens d'investir dans un DD externe ?

@+



0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
5 avril 2007 à 08:19
Re,

compléments :

les sauvegardes, c'est prioritairement sur des DD et non des CD ou DVD. S'il faut formater, seule la partittion système sera à formater;

as tu dans tes tiroirs un vieil OS (genre Win98) ? (l'idée serait de monter cet OS sur le DD en FAT, de booter dessus, de nettoyer le disque C, d'y remonter Windows et les logiciels et de repartir).

au travail, tu aurais la possibilité de copier ton CD Windows, de télécharger le SP2 et de graver un CD ?

@+
0