Troajn identifier dans spyware doctor

Résolu
jero2 Messages postés 96 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Salut,

je fait une analise avec avg antispyware toute les semaines, je regarde aussi ce que me dit hijack, puis 1 fois par moi je fait un scan avec spyware doctor (qui me sert lui seulement pour la recherche car je n'ai pas la version compléte).

j'ai fait ces analises hier, et hijack : rien à signaler, avg : rien à signaler mais spyware doctor me dit que j'ai quelques trojan. je suis septique. Je voudrais vous demander votre avis.

A par ça mon pc ne manifeste rien d'anormal et il n'y a aucun signe qu'il est un trojan. Aucun ralentissement non plus.

Bon voila ce qu'il y a dans le log de spyware doctor (j'ai gardé que les ligne essentiel) :

_________________________________________________________________
<td width="27%">Trojan.Pakes</td>
<td width="60%">C:\WINDOWS\system32\WService.exe</td>

<td width="27%">Trojan.Spy.Goldun.IK</td>
<td width="60%">HKLM\SOFTWARE\Microsoft\Nvchost</td>

<td width="27%">Trojan.Spy.Goldun.IK</td>
<td width="60%">HKLM\SOFTWARE\Microsoft\Nvchost##</td>

<td width="27%">Trojan.Spy.Goldun.IK</td>
<td width="60%">HKLM\SOFTWARE\Microsoft\Nvchost##day</td>

<td width="27%">Trojan.Spy.Goldun.IK</td>
<td width="60%">HKLM\SOFTWARE\Microsoft\Nvchost##hour</td>

<td width="27%">Trojan.Spy.Goldun.IK</td>
<td width="60%">HKLM\SOFTWARE\Microsoft\Nvchost##look</td>

<td width="27%">Trojan.Spy.Goldun.IK</td>
<td width="60%">HKLM\SOFTWARE\Microsoft\Nvchost##minute</td>

<td width="27%">Trojan.Spy.Goldun.IK</td>
<td width="60%">HKLM\SOFTWARE\Microsoft\Nvchost##month</td>

<td width="27%">Trojan.Spy.Goldun.IK</td>
<td width="60%">HKLM\SOFTWARE\Microsoft\Nvchost##second</td>

<td width="27%">Trojan.Spy.Goldun.IK</td>
<td width="60%">HKLM\SOFTWARE\Microsoft\Nvchost##test</td>

<td width="27%">Trojan.Spy.Goldun.IK</td>
<td width="60%">HKLM\SOFTWARE\Microsoft\Nvchost##year</td>
_________________________________________________________________

Voila. Donc est ce que j'ai vraiment un trojan, est ce que je suis menacé?

Je n'ai pas de fichier nvchost dans mon pc, je n'ai que ces clés, je pensais les suprimer, j'ai besoin de votre confirmation.

pour wservice parcontre c'est un fichier important, je ne sais pas si il est vraiment infecté.

Merci tout le monde
A voir également:
  • Troajn identifier dans spyware doctor
  • Spyware doctor - Télécharger - Antivirus & Antimalwares
  • Pc doctor - Télécharger - Optimisation
  • Disk doctor - Télécharger - Récupération de données
  • Car doctor - Télécharger - Vie quotidienne
  • Picture doctor - Télécharger - Récupération de données

26 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
essaye de scanner avec A squared specialisé dans les chevaux de troie:

https://www.01net.com/telecharger/

ou sinon AD aware ET spybot qui sont deux anti espions gratuit efficaces:

AD AWARE
https://www.01net.com/404/

spybot :

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

fait aussi un scan en ligne pour voir:

kaspersky en ligne :

https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

bitdefender en ligne :

http://www.bitdefender.fr/scan_fr/scan8/ie.html
0
jero2 Messages postés 96 Statut Membre
 
salut, je fait un scan lent avec A squared et je te redit ça aprés.

Les autre soft, j'avais déja fait : rien à signaler.

Les antivirus en ligne ça ne marche pas, je suis sous firefox.

A par ça, pour les clés nvchost, je me verais bien les virer, à votre avis?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
va sur ce lien pour faire un scan en ligne avec firefox:

http://www.01net.com/contenu/4473/securite/avis_trendmicro1/
0
jero2 Messages postés 96 Statut Membre
 
scan avec A squared fini. J'ai rien dutout (il a juste trouvé un .txt)

j'esseye de lance le scan en ligne mais ça veu pas démarer aparement (j'ai le "disque qui tourne" mais rien).

J'attend de voir.

Cela dit je doute qu'il trouve quelque chose, aucun programme a par spyware doctor me trouve quelque chose.

En attendant, alors qu'est ce que vous pensez de virer les nvchost du registre? j'me sens tenté de le faire.

edit : c'est bon il démarre. j'te redit ça
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
creer une restauration systeme avant de le virer pour pouvoir revenir en arriere
0
jero2 Messages postés 96 Statut Membre
 
la réstauration est suprimé sur mon xp :)
Parcontre je peu faire une sauvegarde du registre.

edit : il gallerre le scan en ligne. Il a échoué sur la mise à jour. Et c'est long pour accéder au scan dit donc. Bon je réesseye encore 1 fois.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
sinon telecharge sur ton ordi bitdefender free edition pour scanner ton ordi:

https://www.01net.com/actualites/
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu peux activer ta restauration et creer une sauvegarde avant de modifier le registre c'est mieux...

dans DEMARRER TOUS LES PROGRAMME puis ACCESSOITRE puis OUTILS SYSTEME puis RESTAURATION
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
quannd a firefox telecharge la nouvelle version la 2 qui empeche le pishing:

http://www.mozilla-europe.org/fr/products/firefox/

tu peux aussi essayer l'antiespion gratuit SPYWARE TERMINATOR

http://www.clubic.com/telecharger-fiche28354-spyware-terminator.html
0
jero2 Messages postés 96 Statut Membre
 
whaou, le scan en ligne ça à montré trop de truc! parcontre ça à pas l'air d'etre des programmes, des fichiers, ça à plutot l'air d'etre des failles dans windows. Cela dit en faite si j'ai quand meme 2 malware aussi.

J'sais pas si je doit faire corriger la.
Le truc c'est qui faut pas trop que je tarde à allé me couché :)

euh...merde je viens en plus de faire marche arriére ça effacé le résultat! lol

je recommense demain. Parcontre il ne parle pas de wservice.exe dont parle spyware doctor. je peu lui faire confiance à 100% à spyware doctor?

Sinon quand j'aurais refait le scan, je suprime les malware comme ça?
et aprés surement que je dois aller vers le liens windows pour télécharger les mise à jour?

+ petite question : avec un zone alarm, si ta une faille, zone alarm empeche quand meme l'accé à mon pc non?

désolé je suis en spee je dois me pieuté :)

Merci c'est cool de m'aider ;)
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
oui zone alarm bloque les failles

spyware doctor je connais pas bien mais si spybot, ad aware et windows defender ne trouve rien c'est normalement bon


si tu a une version non piratée il faut effectivement faire les mises a jour windows apres avopir fait une sauvegarde dans la restauration systeme

dans DEMARRER puis WINDOWS update et suivre la procedure
0
jero2 Messages postés 96 Statut Membre
 
Salut, bon j'ai recommencé 1 scan (c'est long!) . Et ça ma fait planter mon pc (écran bleu, vidage mémoire...), et 2 fois les fenetres ce sont fermés en cour de route et firefox ma balancé un truc dont je ne me rappelle plus le nom. enfin bref, j'ai recommencé, mis en favoris tout les mises à jour et parcontre les fenetres on à nouveaux était fermé et j'ai pas pu virer les fichiers à virer...

Bon alors j'ai 2 fichiers aparement :

"adware_brillant digitalenternment"
"adware_180 solutions"
est il bon que je les vire comme ça? parce que je n'arrive pas à voir que qu'elle fichier il s'agit.

Ensuite pour les mise à jour, y'en a une bonne cinquantaine!!
Faut vraiment que je les télécharge meme si j'ai zone alarm?

Pour le log de spyware doctor je laisse tombé alors pour le fichier wservice qui serait infecté?
Parcontre je vais quand meme virer les nvchost à mon avis.
0
jero2 Messages postés 96 Statut Membre
 
ps : faut vaire une sauvegarde avant d'installer les mise à jours? (autent)
ça peu faire planter le pc?
0
jero2 Messages postés 96 Statut Membre
 
c'est bon! :) p.... ça ma pris la journée ce truc!! 50 mise à jours et un scan qui dure 2 heure...
parcontre ce scan en ligne c'est le top!

Bon ba j'ai téléchargé toute les mises à jour nécessaire, j'ai finalement créé aucun point de restauration...mais ça c'est bien passé, et j'ai suprimé les deux spyware (pas malware en faite). J'ai refait un scan et j'ai plus rien.

Voila.

Pour les clés nvchost j'ai suprimé carrément la clé.
Pour wservice.exe bah je sais pas pourquoi spyware doctor me dit que c'est infecté. si faut lui faire confiance dites le moi, sinon bah le probleme est réglé, merci jlpjlp!!

puis je dit +1 pour le forum parce que au moins ça à été rapide. J'en avait fait un avant, fallait etre patient...

Merci

je reviendrais voir si vous avez ajouté des réponses

sinon a+

;)

edit :

En faite pour bien faire j'ai 2 ou 3 autres petites questions :

j'ai dans hijack une ligne dont je ne sais pas si elle ne devrait pas y etre. C'est celle la :

O17 - HKLM\System\CCS\Services\Tcpip\..\{53424172-783F-479F-90C3-6C27A5A6F8C5}: NameServer = 80.10.246.130 80.10.246.3

C'est normal cette ligne?

Sinon pas grave mais je me demande pourquoi elle sont la : j'ai aussi de ligne concernant internet explorer que je n'ai plus :

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

Je dois les virer?

j'ai c'est ligne aussi concernant norton alors que ça surveillance est désactivé, je me sert juste wipe info de temps en temps. Elle sont à virer ces lignes? je ni suis pas arrivé. ce sont celles la :

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe

Et pour finir j'ai cette ligne concernant spyware doctor alors qu'il ne démarre pas au démarage :
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe

voila :)

merci ;)
0
jero2 Messages postés 96 Statut Membre
 
salut, bon et bien c'est bon. J'ai suprimé toute les ligne dans hijack. J'ai désactivé les services qu'il utilisé et c'est bon.

Pour la ligne 017 en faite elle est normal c'est le domaine.

Voila
Probleme résolu!

a+
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
pour desactiver ce qui demarre va dans DEMARRER puis EXECUTER et tape msconfig et dans l'onglet demarrer desactive ce que tu ne veux pas ou sinon utilise le logiciel CCLEANER

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

laisse les

il faut laisser sur ton ordi internet explorer meme si tu ne l'utilise pas, tu doit d'ailleur l'avoir car la mise a jour de windows update ne se fait pas avec firefox

tu peux desinstaller norton si tu ne l'utilise pas https://www.pcastuces.com/newsletter/adj/1630.htm

sinon pour proteger ton ordi gratos

je te conseille:

+ avast ou antivir comme antivirus

+ comme antispywares (on peux les associer mais n'en mettre qu'un seul en temps réel) : mets windows defender qui analyse en temps réel + spybot + ad aware +/- spywareblaster qui vaccine l'ordi .

+ comme parefeu KERIO ou ZONEALARM

+ et CCLEANER pour effacer les traces de surf...
0
jero2 Messages postés 96 Statut Membre
 
Salut,

c'est trop tard pour les lignes R0, je les est fixé hier. Ca n'a pas causé de probleme.
Pour les mises à jour, je les ai téléchargé sur le site microsoft mais je les ai pas installé en ligne. J'ai téléchargécelle que m'indiquait le scan.

Pour norton c'est ok. J'ai suprimé les lignes mais je compte le garder pour quelques programme (non antivirus ni firewall).

Avast je les eu fut un temps mais il prend trop de ressource, j'en est tésté beaucoup, je prefere de loin avg (ewido).

Pour les spyware j'ai adware et spybot.

Le firewall j'ai zone alarm.

Ccleaner j'ai aussi :) j'ai aussi easycleaner, il sont nikel!

Voila voila.

Merci à toi.

A par ça j'ai un petit souci depuis ce matin : je n'ai plus l'icone de connection quand je suis connecté! Tu sais l'écran qui indique qu'on est connecté? tu sais pourquoi? comment ça se fait? le probleme c'est que je sais plus quand je suis connecté ou non maintenant...
0
jero2 Messages postés 96 Statut Membre
 
ah bah oui ça viens justement ce probleme des 2 ligne que j'ai fixé hier...
j'ai plus non plus dans le menu démarer les connections...

j'ai était vérifier si je pouvais faire un backup avec hijack et non j'ai plus la possibilité.

Tu sais comment faire pour retrouver cette icone et mes connections?
0
jero2 Messages postés 96 Statut Membre
 
en faite c'est bon c'est résolu :)

je suis aller dans le panneau de configue puis connection réseaux, et le simple fait d'avoir fait 1 clic droit sur ma connection ma fait ré-aparetre
l'icone :)
Puis aprés j'ai fait propriété dans le menu démaré puis personnaliser puis j'ai mis afficher en temps que liens puis le liens vers ma connection est revenu. Ensuite j'ai fais afficher en temps que menu comme c'était au départ et voila.

Voila voila :)

a+
0
jero2 Messages postés 96 Statut Membre
 
non en faite c'est pas résolu. L'icone de connection (2 écrans) s'affiche que si je fais un clic droit sur les connection ou que je vais dans les options internet.
puis quand je fais un clic droit sur cette icone ça déconnecte mais l'icone reste !!?!?
pfff qu'est ce que c'est encore? (j'suis un gas préssé en plus j'ai pas trop le temps, ça commence à me faire c***)

Merci beaucoup
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu est chez quel fournisseur
tu es connécté en WIFI, ETHERNET?

tu peux essayer de reinstaller internet si ca marche pas sinon donne les renseignement precedent pour voir
0