Cheval de troie ?

julienn -  
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   -
bonjour ,
J ai un cheval de troie sur mon pc, avaste le detecte mais il reviens tout le temps .
que puis je faire?
merci a tous
Configuration: Windows XP
Internet Explorer 6.0

5 réponses

  1. Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
     
    slt,

    Télécharge et installe ce log :

    * AVG AS

    AVG anti spyware
    avg antispyware
    Met le a jour avant de lancer le scan.
    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

    a+
    0
    1. julienn
       
      ok je vais essayer merci
      0
  2. Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
     
    régle le bien sur quarantaine comme indiqué .

    a+
    0
  3. julienn
     
    voisi la premiere analyse car j en ai fait une deuxime qui n a rien trouver
    Esque s est un bon signe
    Merci pour tes explication

    --------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 15:56:40 07/06/2007

    + Résultat de l'analyse:

    C:\System Volume Information\_restore{4BCC6B39-9269-45E9-941D-978C7CD2DD92}\RP52\A0017229.exe -> Downloader.Agent.aii : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Documents and Settings\JULIEN\Local Settings\Temp\24exhdda.9.exe -> Proxy.Horst.yl : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Documents and Settings\JULIEN\Cookies\julien@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\JULIEN\Cookies\julien@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
    C:\Documents and Settings\JULIEN\Cookies\julien@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
    C:\Documents and Settings\JULIEN\Cookies\julien@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
    C:\Documents and Settings\JULIEN\Cookies\julien@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
    C:\Documents and Settings\JULIEN\Cookies\julien@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
    C:\Documents and Settings\JULIEN\Cookies\julien@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
    C:\Documents and Settings\JULIEN\Cookies\julien@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
    C:\Documents and Settings\JULIEN\Cookies\julien@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
    C:\Documents and Settings\JULIEN\Cookies\julien@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
    C:\Documents and Settings\JULIEN\Cookies\julien@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.

    Fin du rapport
    0
  4. Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
     
    ou en sont tes probs ?

    0
    1. julienn
       
      Voisi le resultat d une analyse avg , le virus est decouvert par avast toute les vingt minute en gros donc quand je le laisse tourner toute la nuit il s est multiplier ou change de place et je passe dix minute a fermé les fenetre en quarantaine.
      que puis je faire?
      merci
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 10:41:57 08/06/2007

      + Résultat de l'analyse:



      C:\Documents and Settings\JULIEN\Local Settings\Temp\92exinjs.a9.exe -> Proxy.Horst.sv : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Documents and Settings\JULIEN\Cookies\julien@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
      C:\Documents and Settings\JULIEN\Cookies\julien@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Documents and Settings\JULIEN\Cookies\julien@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
      C:\Documents and Settings\JULIEN\Cookies\julien@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
      C:\Documents and Settings\JULIEN\Cookies\julien@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
      C:\Documents and Settings\JULIEN\Cookies\julien@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
      C:\Documents and Settings\JULIEN\Cookies\julien@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.


      Fin du rapport

      Configuration: Windows
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
     
    télécharge HijackThis (version francaise) ici:
    hijackthis

    Dézippe le dans un dossier prévu à cet effet.

    Par exemple C:\hijackthis < Enregistre le bien dans c : !

    Démo (merci à Balltrap) :
    instalation hijackthis
    http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

    Lance le puis:
    clique sur "faire un scan et sauvegarder le log" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (merci à balltrap34 pour cette réalisation)
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    a+
    0