Cheval de troie ?

julienn -  
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   -
bonjour ,
J ai un cheval de troie sur mon pc, avaste le detecte mais il reviens tout le temps .
que puis je faire?
merci a tous

5 réponses

Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
slt,

Télécharge et installe ce log :

* AVG AS

AVG anti spyware
avg antispyware
Met le a jour avant de lancer le scan.
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

a+
0
julienn
 
ok je vais essayer merci
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
régle le bien sur quarantaine comme indiqué .

a+
0
julienn
 
voisi la premiere analyse car j en ai fait une deuxime qui n a rien trouver
Esque s est un bon signe
Merci pour tes explication

--------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 15:56:40 07/06/2007

+ Résultat de l'analyse:

C:\System Volume Information\_restore{4BCC6B39-9269-45E9-941D-978C7CD2DD92}\RP52\A0017229.exe -> Downloader.Agent.aii : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\JULIEN\Local Settings\Temp\24exhdda.9.exe -> Proxy.Horst.yl : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\JULIEN\Cookies\julien@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\JULIEN\Cookies\julien@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\JULIEN\Cookies\julien@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\JULIEN\Cookies\julien@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\JULIEN\Cookies\julien@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\JULIEN\Cookies\julien@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\JULIEN\Cookies\julien@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\JULIEN\Cookies\julien@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\JULIEN\Cookies\julien@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\JULIEN\Cookies\julien@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\JULIEN\Cookies\julien@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.

Fin du rapport
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
ou en sont tes probs ?

0
julienn
 
Voisi le resultat d une analyse avg , le virus est decouvert par avast toute les vingt minute en gros donc quand je le laisse tourner toute la nuit il s est multiplier ou change de place et je passe dix minute a fermé les fenetre en quarantaine.
que puis je faire?
merci
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 10:41:57 08/06/2007

+ Résultat de l'analyse:



C:\Documents and Settings\JULIEN\Local Settings\Temp\92exinjs.a9.exe -> Proxy.Horst.sv : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\JULIEN\Cookies\julien@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\JULIEN\Cookies\julien@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\JULIEN\Cookies\julien@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\JULIEN\Cookies\julien@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\JULIEN\Cookies\julien@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\JULIEN\Cookies\julien@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\JULIEN\Cookies\julien@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.


Fin du rapport

Configuration: Windows
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
télécharge HijackThis (version francaise) ici:
hijackthis

Dézippe le dans un dossier prévu à cet effet.

Par exemple C:\hijackthis < Enregistre le bien dans c : !

Démo (merci à Balltrap) :
instalation hijackthis
http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

Lance le puis:
clique sur "faire un scan et sauvegarder le log" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (merci à balltrap34 pour cette réalisation)
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

a+
0