J'ai une écurie troyenne dans avg...

Fermé
charliemouse Messages postés 87 Date d'inscription jeudi 21 décembre 2006 Statut Membre Dernière intervention 6 octobre 2013 - 13 juil. 2007 à 09:07
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 14 juil. 2007 à 13:43
bonjour,


avg et avast mon bloké une écurie de chevaux de troyes, il semble qu'il y en ai 4; tout est en quarantaine, mais bon voilà , je fais quoi?
Je ne m'y connais pas en pc, j'ai un laptop, je m'étais trop bien habitué aux mac... voilà d'avance merci
A voir également:

4 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
13 juil. 2007 à 16:48
tu les vires de la quarantaine

tu as des signes d'infections? ralentissements, pubs?

........







si tu as des pb:

-------------------


sinon colle nous le rappod'avg et de ton antivirus


----------------
colle un rapport hijackthis

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

----------------
colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr
0
charliemouse Messages postés 87 Date d'inscription jeudi 21 décembre 2006 Statut Membre Dernière intervention 6 octobre 2013
14 juil. 2007 à 12:30
okay voici un rapport
Rapport lopxpMH2 version 2.0 fait à 12:01:02,41 le sam. 14/07/2007
C:\Documents and Settings\Administrateur

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7015-0288

Répertoire de C:\Documents and Settings\Administrateur\Application Data

18/10/2006 03:01 <REP> .
18/10/2006 03:01 <REP> ..
20/12/2006 14:16 <REP> Adobe
13/01/2007 12:51 <REP> AdobeAUM
21/12/2006 21:47 <REP> AdobeUM
24/12/2006 16:26 <REP> Apple Computer
14/07/2007 09:01 <REP> AVG7
08/01/2007 00:42 <REP> BitGrabber
20/12/2006 20:29 <REP> BitTorrent
18/10/2006 09:07 <REP> DivX
23/12/2006 13:27 <REP> GetRightToGo
15/12/2006 11:37 <REP> Google
11/07/2007 01:03 <REP> Grisoft
18/10/2006 17:24 <REP> Help
30/12/2006 23:12 <REP> HP
18/10/2006 03:02 <REP> Identities
18/10/2006 05:55 <REP> InterVideo
02/01/2007 15:12 <REP> Lavasoft
13/01/2007 13:18 <REP> Leadertech
13/12/2006 16:57 <REP> Macromedia
31/03/2007 00:26 <REP> MailFrontier
25/12/2006 00:04 <REP> Media Player Classic
18/10/2006 03:01 <REP> Microsoft
26/10/2006 16:36 <REP> Microsoft Games
04/01/2007 13:46 <REP> Mobipocket
19/12/2006 20:17 <REP> Mozilla
11/07/2007 00:36 <REP> RegClean
13/12/2006 18:11 <REP> Roxio
15/12/2006 11:23 <REP> Skype
08/01/2007 00:42 <REP> StopFord
18/10/2006 05:47 <REP> Sun
19/12/2006 21:00 <REP> Talkback
08/01/2007 15:49 <REP> vlc
14/12/2006 22:21 <REP> VoipBuster
18/10/2006 03:01 62 desktop.ini
11/01/2007 18:12 64 dm.ini
16/01/2007 18:47 22.752 GDIPFONTCACHEV1.DAT
3 fichier(s) 22.878 octets
34 Rép(s) 26.293.788.672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7015-0288

Répertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

18/10/2006 03:01 <REP> .
18/10/2006 03:01 <REP> ..
18/10/2006 05:47 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142000}
20/12/2006 14:16 <REP> Adobe
24/12/2006 16:26 <REP> Apple Computer
18/10/2006 16:35 <REP> ApplicationHistory
15/12/2006 11:22 <REP> Google
18/10/2006 17:24 <REP> Help
03/05/2007 12:30 <REP> Identities
18/10/2006 03:01 <REP> Microsoft
24/01/2007 20:21 <REP> Microsoft Help
19/12/2006 20:59 <REP> Mozilla
13/12/2006 18:03 <REP> Roxio
09/07/2007 23:30 <REP> Wellnomics
06/01/2007 17:06 <REP> WMTools Downloaded Files
27/10/2006 22:10 112.640 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
18/10/2006 16:36 137 fusioncache.dat
18/10/2006 03:07 22.752 GDIPFONTCACHEV1.DAT
18/10/2006 03:04 1.574.984 IconCache.db
4 fichier(s) 1.710.513 octets
15 Rép(s) 26.293.788.672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7015-0288

Répertoire de C:\Documents and Settings\All Users\Application Data

18/10/2006 04:37 <REP> .
18/10/2006 04:37 <REP> ..
19/12/2006 20:25 <REP> Adobe
24/12/2006 16:01 <REP> Apple Computer
14/07/2007 08:59 <REP> avg7
15/12/2006 11:22 <REP> Google
11/07/2007 01:03 <REP> Grisoft
30/12/2006 23:12 <REP> HP
08/01/2007 00:43 <REP> interitchcornmeow
18/10/2006 04:37 <REP> Microsoft
26/10/2006 16:36 <REP> Microsoft Games
24/01/2007 20:17 <REP> Microsoft Help
18/12/2006 19:32 <REP> Office Genuine Advantage
15/12/2006 11:22 <REP> Skype
25/12/2006 12:49 <REP> Windows Genuine Advantage
14/12/2006 20:26 <REP> Windows Live Toolbar
18/10/2006 04:37 62 desktop.ini
15/12/2006 01:06 14 DragToDiscUserNameD.txt
30/12/2006 22:39 1.171 hpzinstall.log
24/12/2006 19:38 1.767 QTSBandwidthCache
4 fichier(s) 3.014 octets
16 Rép(s) 26.293.772.288 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7015-0288

Répertoire de C:\Documents and Settings\chéri\Application Data

03/04/2007 23:18 <REP> .
03/04/2007 23:18 <REP> ..
03/04/2007 23:21 <REP> Adobe
03/04/2007 23:22 <REP> HP
03/04/2007 23:19 <REP> Identities
03/04/2007 23:18 <REP> Microsoft
03/04/2007 23:29 <REP> Mozilla
03/04/2007 23:29 <REP> Talkback
03/04/2007 23:18 62 desktop.ini
1 fichier(s) 62 octets
8 Rép(s) 26.293.772.288 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7015-0288

Répertoire de C:\Documents and Settings\chéri\Local Settings\Application Data

03/04/2007 23:18 <REP> .
03/04/2007 23:18 <REP> ..
03/04/2007 23:18 <REP> Microsoft
03/04/2007 23:29 <REP> Mozilla
03/04/2007 23:20 <REP> Roxio
03/04/2007 23:21 4.323.118 IconCache.db
1 fichier(s) 4.323.118 octets
5 Rép(s) 26.293.772.288 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7015-0288

Répertoire de C:\Documents and Settings\Default User\Application Data

18/10/2006 04:37 <REP> .
18/10/2006 04:37 <REP> ..
18/10/2006 04:37 <REP> Microsoft
18/10/2006 04:37 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 26.293.772.288 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7015-0288

Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

18/10/2006 04:37 <REP> .
18/10/2006 04:37 <REP> ..
18/10/2006 02:55 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 26.293.772.288 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7015-0288

Répertoire de C:\Documents and Settings\Invité\Application Data

23/12/2006 15:10 <REP> .
23/12/2006 15:10 <REP> ..
07/04/2007 11:31 <REP> Adobe
25/12/2006 18:16 <REP> Apple Computer
07/04/2007 11:31 <REP> Google
07/04/2007 11:32 <REP> HP
23/12/2006 15:11 <REP> Identities
25/12/2006 18:12 <REP> Macromedia
23/12/2006 15:10 <REP> Microsoft
25/12/2006 18:11 <REP> Mozilla
25/12/2006 18:11 <REP> Talkback
23/12/2006 15:10 62 desktop.ini
1 fichier(s) 62 octets
11 Rép(s) 26.293.772.288 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7015-0288

Répertoire de C:\Documents and Settings\Invité\Local Settings\Application Data

23/12/2006 15:10 <REP> .
23/12/2006 15:10 <REP> ..
25/12/2006 18:16 <REP> Apple Computer
23/12/2006 15:11 <REP> Google
23/12/2006 15:10 <REP> Microsoft
25/12/2006 18:11 <REP> Mozilla
23/12/2006 15:11 <REP> Roxio
23/12/2006 15:13 4.322.252 IconCache.db
1 fichier(s) 4.322.252 octets
7 Rép(s) 26.293.772.288 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7015-0288

Répertoire de C:\Documents and Settings\LocalService\Application Data

18/10/2006 03:01 <REP> .
18/10/2006 03:01 <REP> ..
14/07/2007 09:00 <REP> AVG7
18/10/2006 03:01 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 26.293.768.192 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7015-0288

Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

18/10/2006 03:01 <REP> .
18/10/2006 03:01 <REP> ..
18/10/2006 03:01 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 26.293.768.192 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7015-0288

Répertoire de C:\Documents and Settings\NetworkService\Application Data

18/10/2006 03:01 <REP> .
18/10/2006 03:01 <REP> ..
18/10/2006 03:01 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 26.293.768.192 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7015-0288

Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

18/10/2006 03:01 <REP> .
18/10/2006 03:01 <REP> ..
18/10/2006 03:01 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 26.293.768.192 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7015-0288

Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

18/10/2006 03:00 <REP> .
18/10/2006 03:00 <REP> ..
18/10/2006 03:00 <REP> Microsoft
18/10/2006 03:00 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 26.293.768.192 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7015-0288

Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

18/10/2006 03:00 <REP> .
18/10/2006 03:00 <REP> ..
18/10/2006 03:00 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 26.293.768.192 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks


C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
 é8‹
‰éNŒ?r.Øi®F ê <
s  €!×    5 › : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e  - T a s k  S Y S T E M   0 Ö   5   

C:\WINDOWS\Tasks\RegClean
RegClean inexploitable

******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7015-0288

Répertoire de C:\Program Files

14/07/2007 10:15 <REP> .
14/07/2007 10:15 <REP> ..
13/01/2007 13:19 <REP> Adobe
18/10/2006 22:59 <REP> Alwil Software
01/02/2007 16:57 <REP> Apple Software Update
18/10/2006 18:46 <REP> ATI Technologies
31/05/2007 17:21 <REP> BitComet
13/01/2007 01:00 <REP> BitGrabber
13/07/2007 11:54 <REP> Business-in-a-Box
12/07/2007 22:29 <REP> CCleaner
18/10/2006 05:35 <REP> Company
18/10/2006 02:47 <REP> ComPlus Applications
18/10/2006 05:38 <REP> CONEXANT
14/01/2007 14:49 <REP> DivX
18/10/2006 19:24 <REP> EA GAMES
18/10/2006 07:24 <REP> Electronic Arts
11/07/2007 00:03 <REP> eMule
24/02/2007 17:41 <REP> Fichiers communs
27/01/2007 12:52 <REP> Google
14/07/2007 08:59 <REP> Grisoft
30/12/2006 23:06 <REP> Hewlett-Packard
14/07/2007 10:48 <REP> Hijackthis Version Française
30/03/2007 10:26 <REP> HP
18/10/2006 05:46 <REP> HPQ
03/01/2007 03:16 <REP> InterActual
13/06/2007 20:29 <REP> Internet Explorer
13/12/2006 16:10 <REP> InterVideo
24/12/2006 16:23 <REP> iPod
24/12/2006 16:24 <REP> iTunes
29/05/2007 21:52 <REP> Java
26/12/2006 01:25 <REP> K-Lite Codec Pack
02/01/2007 15:12 <REP> Lavasoft
18/10/2006 02:56 <REP> microsoft frontpage
24/01/2007 21:02 <REP> Microsoft Office
24/01/2007 21:46 <REP> Microsoft SQL Server
18/10/2006 07:02 <REP> Microsoft Visual Studio
24/01/2007 21:50 <REP> Microsoft.NET
04/01/2007 13:46 <REP> Mobipocket.com
02/01/2007 00:42 <REP> Morpheus
18/10/2006 02:51 <REP> Movie Maker
31/05/2007 10:40 <REP> Mozilla Firefox
18/10/2006 02:44 <REP> MSN
18/10/2006 02:45 <REP> MSN Gaming Zone
13/07/2007 08:31 <REP> MSN Messenger
18/10/2006 02:51 <REP> NetMeeting
18/10/2006 05:40 <REP> NSC
18/10/2006 15:48 <REP> Numericable
18/10/2006 02:47 <REP> Online Services
13/06/2007 20:28 <REP> Outlook Express
19/12/2006 20:16 <REP> Picasa2
13/12/2006 18:00 <REP> Roxio
18/10/2006 02:52 <REP> Services en ligne
12/07/2007 22:01 <REP> StopFord
18/10/2006 05:40 <REP> Synaptics
08/01/2007 15:37 <REP> VideoLAN
14/12/2006 20:55 <REP> VoipBuster.com
09/07/2007 23:30 <REP> Wellnomics WorkPace
03/01/2007 20:50 <REP> Windows Live Toolbar
18/10/2006 02:55 <REP> Windows Media Player
18/10/2006 02:45 <REP> Windows NT
18/10/2006 02:46 <REP> Windows Plus
13/07/2007 08:21 <REP> WinRAR
18/10/2006 02:56 <REP> xerox
24/02/2007 21:22 <REP> Zone Labs
0 fichier(s) 0 octets
64 Rép(s) 26.293.751.808 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
zonenxt.msn-int.com REG_BINARY
zonenxt.msn-ppe.com REG_BINARY
zone.msn.com REG_BINARY
dns-look-up.com REG_SZ
www.dns-look-up.com REG_SZ
netsearchsoft.com REG_SZ
www.netsearchsoft.com REG_SZ
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ

* Mozilla Firefox (1 autorisé 2 interdit)

---------- C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\6RUCRW55.DEFAULT\HOSTPERM.1
host popup 1 www.essentielpc.com
host popup 1 fr.f281.mail.yahoo.com
host popup 1 etu.univ-lyon2.fr
host popup 1 www.infos-du-net.com

******************************************
## Registre

* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
once setup REG_SZ C:\DOCUME~1\ADMINI~1\APPLIC~1\StopFord\Axis Poke.exe

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"


*************** Fin du rapport ****************
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > charliemouse Messages postés 87 Date d'inscription jeudi 21 décembre 2006 Statut Membre Dernière intervention 6 octobre 2013
14 juil. 2007 à 12:31
Cela ne sert à rien de poster tes rapports sur deux topiks
Tu attends avec patience
BONJOUR
MERCI
BYE
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
14 juil. 2007 à 12:29
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
14 juil. 2007 à 12:51
ok je te laisse faire MARIE
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
14 juil. 2007 à 13:43
0