Comment on chope des trojans?

Kesiah -  
 stefy -
Bonjour,

Je souhaite savoir comment on "chope" des trojans. Personellement, je ne fais rien de special (je vais voir mes mails, je vais sur msn, sur un site de simulation d elevage, et sur ce site), mais j'en ai tout le temps! Samedi, j ai fait un scan, j avais 7 trojans "obfuscated"... A chaque fois que je fais des scans, j'ai quelque chose!! Je les attire ou quoi??

12 réponses

noctambule28 Messages postés 33382 Date d'inscription   Statut Webmaster Dernière intervention   2 858
 
'soir

si tu visite un site d'élevage de chevaux, c'est possible que tu les attires,
trojan a pour traduction cheval de troie lol

rien n'est sur sur le net, donc il faut avoir un minimum de protection, ou plutot un maximum

quand au fait que tu dises que tu en a toujours, c'est que en fait tu ne t'en débarrasse vraiment,

post un log hijackthis, c'est pratique pour voir comment tu est équipée, et en cas d'infection
a+
0
Utilisateur anonyme
 
SAlut Noctambule,

<HS on>
rien n'est sur sur le net


j'crois que c'est pour ça qu'on a inventé le 'û' , écrit comme ça c'est vraiment horrible à lire ;< lol

</HS off>


Ne pas prêter attention à ce message, c'était juste histoire de dire... :)
à la revoyure
0
Kesiah
 
Merci de m avoir repondu si vite. Effectivement je vais sur un site d elevage de chavaux... lol. Appart ca, mon ordi est bien protégé: ZoneAlarm security suite, (antivirus), adAware, spybot S&D, avg anti spyware, a², ccleaner. << régulierment mis a jour! Yen a jamais 2 qui me trouvent la meme chose... Je vais t envoyer un rapport, mais il faut que je telecharge le programme, et peux tu me dire comment je dois faire apres? Merci
0
noctambule28 Messages postés 33382 Date d'inscription   Statut Webmaster Dernière intervention   2 858
 
le lien de telechargement
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

tu renome le prog en scanhjt
tu l'installe en racine(c: scanhjt) et ensuite tu clic sur les 'batons de dynamite' puis
do a system... un rapport est généré et tu fais un copier/coller du rapport ici
a+
0
Kesiah
 
Comment je fais pour l installer en racine?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
noctambule28 Messages postés 33382 Date d'inscription   Statut Webmaster Dernière intervention   2 858
 
tu fais un copier du fichier, puis tu fais demarrer, poste de travail , et tu clic sur ton disque c, et tu es sur la racine, ensuite tu colle le fichier
maintenant tu renomme le fichier, puis tu l'executes

et puis le reste...
a+
0
Kesiah
 
Logfile of HijackThis v1.99.1
Scan saved at 03:14:29, on 07/08/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\VM305_STI.EXE
D:\program files\ZoneAlarm\zlclient.exe
C:\Program Files\a-squared Anti-Malware\a2guard.exe
C:\WINDOWS\System32\ctfmon.exe
D:\program files\ZoneAlarm\MailFrontier\mantispm.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\scanhjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aliceadsl.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Alice ADSL
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: .0.1 www.winfixer2006.com ##
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\program files\Adobe Acrobat 7\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\program files\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe" /d=60
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?dfb3439997bf443ca0216efcd84eeee3
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?dfb3439997bf443ca0216efcd84eeee3
O8 - Extra context menu item: Recherche &Google - C:\Documents and Settings\dindounettes\Application Data\TuneUp Software\TuneUp Utilities\Web\gsearch.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Alice ADSL - {D325CDAA-A50B-41CE-AF93-4BC95EBFE275} - https://portail.free.fr/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.aliceadsl.fr
O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.downloadcontrol.com/files/installers/cab/SystemDoctor2006FreeInstall_fr.cab
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {54D53429-945C-4188-B460-C81356541882} (SaveImageFiles Class) - http://eshare.hpphoto.com/Download/HPeServicesLocalPrint.CAB
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\program files\tune up\WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
Kesiah
 
Bonne nuit! A demain peut etre!!
0
noctambule28 Messages postés 33382 Date d'inscription   Statut Webmaster Dernière intervention   2 858
 
re
hijackthis, je te l'avais demandé pour un état des lieux, mais comme tu avais déjà tous precisé...

c'est compliqué à lire pour moi, coté virus,c'est un boulot de spécialiste

je suis obligé de demander à quelqu'un de venir voir,et que demain , il n'y pas grand monde sur le forum
ou alors tu remets un rapport dans le forum sécurité

j'ai cru voir la barre d'outil messenger, c'est pas un truc à avoir
tu n' as pas d'autres problème ..., pop-up, etc?

je te lache pas mais mes competences sont limités, donc tu fais comme tu veux
soit un nouveau post dans virus
soit tu attends demain

a+

0
Kesiah
 
Bonjour!

Merci pour la réponse.

Pk la barre de MSN n'est pas un truc à avoir? Je peux installer celle de google a la place?
Appart ca, je n'ai pas de pbs de pop up, mais mon PC est plus long au demarrage et a l arret que d'habitude; Parfois, lorsque je clique sur une icone, ca me met "erreur: vous ne disposez peut etre pas des droits d'accès..." (Par exemple quand je clique sur ad aware). Autre truc bizarre: Parfois, MSN apparait en bas dans la barre des taches et à coté il y a une icone toute noire, et puis ca disparait... Tu sais ce que c'est?
0
noctambule28 Messages postés 33382 Date d'inscription   Statut Webmaster Dernière intervention   2 858
 
slt
j'avais deja quelques un des details, j'ai vu ton topics en virus securité
c'est pas cool les doublons

la barre msn, ça ouvre des failles, windows pirates....Ie, pas à jours..;
tu as les conditions pour attraper un rhume dès que tu surf.

passe sur firefox
desisntalle msn
fait un nettoyage en mode sans echec (spybotet tout le reste)

Télécharger sur le bureau : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

= Double-Clic navilog1
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1

un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.

et envoi un scan en ligne par kaspersky(mode sans echec avec prise en charge reseau)(il faut utiliser Ie pour le scan)
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
tu reinstalleras msn ensuite( version 8.1) et aucune option

quand cela sera fait, tu post le rapport kaspersky
je t'indiquerait aussi comment configurer spybot pour qu'il agisse en protection residente

a+
0
espion3004
 
re Kesiah et re noctambule28
je viens tout juste de tomber sur le hijack

Internet Explorer v6.00 SP1 (6.00.2800.1106) (oupps fais ta mise à jour sp2 tu es encore sous le 1)
clic ici là :
https://www.01net.com/telecharger/windows/Utilitaire/dll_librairies/fiches/29989.html



voila ce que Kesiah doit cocher..
C:\Program Files\scanhjt.exe
O1 - Hosts: .0.1 www.winfixer2006.com ##
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O9 - Extra button: Alice ADSL - {D325CDAA-A50B-41CE-AF93-4BC95EBFE275} - https://portail.free.fr/ (file missing) (HKCU)
O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.downloadcontrol.com/
O16 - DPF: {54D53429-945C-4188-B460-C81356541882} (SaveImageFiles Class) - http://eshare.hpphoto.com/Download/HPeServicesLocalPrint.CAB


ok relance ton scan hijack et fais scan only..
ensuite coches les cases sur ta droite correspondantes à celle ci dessus...
finis par FIX Checked..

pour répondre à tes questions, les trojans s'attrapent égallement sur Msn, et je "crois" qu'il doivent profenir de là pour ta part...
tu as (sur ton rapport hijack) beaucoup de toolbar msn, et autres..
bref une fois fini..

telecharge The cleaner ( a ne pas confondre avec CCleaneur attention !):
Le cheval de Troie (ou Trojan) est un programme qui effectue certaines actions à votre insu comme ouvrir une porte dérobée permettant alors à n'importe qui de prendre le contrôle de votre ordinateur.
https://www.pcastuces.com/logitheque/thecleaner.htm

relance nous un rapport... complet hijack et tout le tralala..
bon courage ...
0
noctambule28 Messages postés 33382 Date d'inscription   Statut Webmaster Dernière intervention   2 858
 
re
la ligne
C:\Program Files\scanhjt.exe
non, c'est moi qui lui est fait renommé hijakthis, conseil de naheulbeuk(mickael barroux)
me demande pas pourquoi, mais j'ai vu d'autre qui le faisait faire aussi, et d'autre pas...
a+
sympa pour le coup de main, espion
0
espion3004
 
ok, de rien noctambule....
Mais quant à moi je préferes utiliser hijack sans l'anraciner sur le C
concernant le cas de Kesiah (victime de trojan, je déconseillerai le coup du hijack sur le C, c'est presque du gateaux pour un "pirate") :-}
Elle a due attraper son rhum sur MSn comme tu l'as remarqué...
0
stefy
 
bonjour
voila j'ai installé messenger plus live lorsque je me connecte il apparait et parfois il apparait plus pourquoi?

pourtant il apparait bien dans mes programmes .

si quelqu'un pourrait m'aider merci d'avance.
0