tomymoonly
Messages postés1Date d'inscriptiondimanche 29 avril 2007StatutMembreDernière intervention29 avril 2007
-
29 avril 2007 à 16:31
Marco -
3 mai 2007 à 19:49
Bonjour, tout d'abord, je voudrais m'escuser si ce message ne se situe pas dans la bonne categorie, mais, je suis nouveau sur ce forum et donc, n'en connais pas vraiment toutes les subtilitées.
Voila Je suios infecté par deux Trojan que Avast, nomme:
Win32:Agent-GKL [Trj]
Win32:Small-EPJ [Trj]
J'ai essayé la mise en quarrentaine conseillé par Avast, mais rien n'y fait, le "virus" ne cesse de revenir a chaque fois.
J'ai ensuite essayé Ad-aware, analyses, scans, mise en quarrentaines, supressions, et encor, ici comme sur avast avec ses scan minutieux, rien ne part, j'ai ensuite essayé Ccleaner, la encore, analyses, nettoyages en boucles, rien n'y fais... Pour finir j'ai installé un Spy boot (Spybot - Search & Destroy) encore une fois, scans & analyses, mise en quarrentaines, destructions,...etc, mais rien a changé...
Je suis donc allé sur des forums et je suis tombé sur celui la, mais la, les deux trojan cités ne sont pas repertoriés, sur le site d'avast non plus (du moin sur ce que j'ai regardé), etrange...
C'est pourquoi je m'en remet a vous et a vos competences, j'ai telechargé "Logfile of Trend Micro HijackThis v2.0.0 (BETA)" fais l'analyse etc,... J'obtient le rapport suivant que je ne peux interpreter etant donné que mes competences en informatique sont restreintes...
D'avance merci de votre reponse et de votre aide.
TommyMoonly
Cf analyse de "Logfile of Trend Micro HijackThis v2.0.0 (BETA)":
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 14:48:08, on 29/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
FIESTAFORD
Messages postés5Date d'inscriptionvendredi 23 février 2007StatutMembreDernière intervention29 juin 2007 29 avril 2007 à 17:27
EN PLUS DE TOUTES LES DISCUSSIONS PERTINENTES TROUVEES SUR LE FORUM, TU PEUX AUSSI CONSULTER LA PAGE GOOGLE A L'ADRESSE "WIN 32". Tu trouveras certainemment la solution a ton probleme. A mon humble avis, j'ai deja eu a faire a des win 32, SI J'AI BONNE MEMOIRE, CE SONT DES LOGICIELS ESPIONS ET ILS NE SE DETRUISENT PAS COMME LES A
J'ai rencontré le même problème mardi 1° mai. Solution :
1- va sur le site de Sophos (éditeur AV),
2- clique sur le lien téléchargements,
3- tu dois tomber sur une liste de liens de produits téléchargeables dont un outil s'appelle sav32cli (outil dit d'urgence), clique dessus.
4- suis les indications de téléchargement puis d'installation prescrites (lancement en mode sans échec, etc..)
5- problème réglé (normalement)!
6- il est possible, qu'après la désinfection, lorsque tu relances ton PC, qu'une boîte de dialogue s'affiche pour te signaler qu'un fichier dll ne peut être chargé. En fait, c'est normal, cela doit faire référence au fichier qui s'exécutait automatiquement au démarrage et qui te pourrissait ta machine et qui a donc été supprimé par le logiciel de sophos.
7- si cela se produit, tu démarres le logiciel "regedit" (menu Démarrer/Exécuter/ puis tu saisis "regedit" (sans les guillemets).
Ensuite tu cliques sur poste de travial dans la partie droite de la fenêtre, tu cliques sur Edition/Rechercher puis tu saisis le nom du fichier dll que tu auras pris soin de noter. Tu appuies sur Entrée et tu attends que la recherche aboutisse sur une clé contenue dans HKLM/Software/Microsoft/Windows/CurrentVersion/Run. En principe, tu dois trouver une clé dans le paramétrage de laquelle tu retrouves le nom de la dll incriminée. Supprime cette clé.