Comment on chope des trojans?

Kesiah -  
 stefy -
Bonjour,

Je souhaite savoir comment on "chope" des trojans. Personellement, je ne fais rien de special (je vais voir mes mails, je vais sur msn, sur un site de simulation d elevage, et sur ce site), mais j'en ai tout le temps! Samedi, j ai fait un scan, j avais 7 trojans "obfuscated"... A chaque fois que je fais des scans, j'ai quelque chose!! Je les attire ou quoi??
Configuration: Windows XP
Internet Explorer 6.0

12 réponses

  1. noctambule28 Messages postés 25275 Date d'inscription   Statut Membre Dernière intervention   2 875
     
    'soir

    si tu visite un site d'élevage de chevaux, c'est possible que tu les attires,
    trojan a pour traduction cheval de troie lol

    rien n'est sur sur le net, donc il faut avoir un minimum de protection, ou plutot un maximum

    quand au fait que tu dises que tu en a toujours, c'est que en fait tu ne t'en débarrasse vraiment,

    post un log hijackthis, c'est pratique pour voir comment tu est équipée, et en cas d'infection
    a+
    0
    1. Utilisateur anonyme
       
      SAlut Noctambule,

      <HS on>
      rien n'est sur sur le net


      j'crois que c'est pour ça qu'on a inventé le 'û' , écrit comme ça c'est vraiment horrible à lire ;< lol

      </HS off>


      Ne pas prêter attention à ce message, c'était juste histoire de dire... :)
      à la revoyure
      0
  2. Kesiah
     
    Merci de m avoir repondu si vite. Effectivement je vais sur un site d elevage de chavaux... lol. Appart ca, mon ordi est bien protégé: ZoneAlarm security suite, (antivirus), adAware, spybot S&D, avg anti spyware, a², ccleaner. << régulierment mis a jour! Yen a jamais 2 qui me trouvent la meme chose... Je vais t envoyer un rapport, mais il faut que je telecharge le programme, et peux tu me dire comment je dois faire apres? Merci
    0
  3. Kesiah
     
    Comment je fais pour l installer en racine?
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. noctambule28 Messages postés 25275 Date d'inscription   Statut Membre Dernière intervention   2 875
     
    tu fais un copier du fichier, puis tu fais demarrer, poste de travail , et tu clic sur ton disque c, et tu es sur la racine, ensuite tu colle le fichier
    maintenant tu renomme le fichier, puis tu l'executes

    et puis le reste...
    a+
    0
  6. Kesiah
     
    Logfile of HijackThis v1.99.1
    Scan saved at 03:14:29, on 07/08/2007
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\a-squared Anti-Malware\a2service.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\HPZipm12.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\WINDOWS\VM305_STI.EXE
    D:\program files\ZoneAlarm\zlclient.exe
    C:\Program Files\a-squared Anti-Malware\a2guard.exe
    C:\WINDOWS\System32\ctfmon.exe
    D:\program files\ZoneAlarm\MailFrontier\mantispm.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\scanhjt.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aliceadsl.fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Alice ADSL
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O1 - Hosts: .0.1 www.winfixer2006.com ##
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\program files\Adobe Acrobat 7\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
    O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
    O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\program files\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe" /d=60
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?dfb3439997bf443ca0216efcd84eeee3
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?dfb3439997bf443ca0216efcd84eeee3
    O8 - Extra context menu item: Recherche &Google - C:\Documents and Settings\dindounettes\Application Data\TuneUp Software\TuneUp Utilities\Web\gsearch.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: Alice ADSL - {D325CDAA-A50B-41CE-AF93-4BC95EBFE275} - https://portail.free.fr/ (file missing) (HKCU)
    O14 - IERESET.INF: START_PAGE_URL=http://www.aliceadsl.fr
    O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.downloadcontrol.com/files/installers/cab/SystemDoctor2006FreeInstall_fr.cab
    O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
    O16 - DPF: {54D53429-945C-4188-B460-C81356541882} (SaveImageFiles Class) - http://eshare.hpphoto.com/Download/HPeServicesLocalPrint.CAB
    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\program files\tune up\WinStylerThemeSvc.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    0
  7. noctambule28 Messages postés 25275 Date d'inscription   Statut Membre Dernière intervention   2 875
     
    re
    hijackthis, je te l'avais demandé pour un état des lieux, mais comme tu avais déjà tous precisé...

    c'est compliqué à lire pour moi, coté virus,c'est un boulot de spécialiste

    je suis obligé de demander à quelqu'un de venir voir,et que demain , il n'y pas grand monde sur le forum
    ou alors tu remets un rapport dans le forum sécurité

    j'ai cru voir la barre d'outil messenger, c'est pas un truc à avoir
    tu n' as pas d'autres problème ..., pop-up, etc?

    je te lache pas mais mes competences sont limités, donc tu fais comme tu veux
    soit un nouveau post dans virus
    soit tu attends demain

    a+

    0
  8. Kesiah
     
    Bonjour!

    Merci pour la réponse.

    Pk la barre de MSN n'est pas un truc à avoir? Je peux installer celle de google a la place?
    Appart ca, je n'ai pas de pbs de pop up, mais mon PC est plus long au demarrage et a l arret que d'habitude; Parfois, lorsque je clique sur une icone, ca me met "erreur: vous ne disposez peut etre pas des droits d'accès..." (Par exemple quand je clique sur ad aware). Autre truc bizarre: Parfois, MSN apparait en bas dans la barre des taches et à coté il y a une icone toute noire, et puis ca disparait... Tu sais ce que c'est?
    0
  9. noctambule28 Messages postés 25275 Date d'inscription   Statut Membre Dernière intervention   2 875
     
    slt
    j'avais deja quelques un des details, j'ai vu ton topics en virus securité
    c'est pas cool les doublons

    la barre msn, ça ouvre des failles, windows pirates....Ie, pas à jours..;
    tu as les conditions pour attraper un rhume dès que tu surf.

    passe sur firefox
    desisntalle msn
    fait un nettoyage en mode sans echec (spybotet tout le reste)

    Télécharger sur le bureau : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    = Double-Clic navilog1
    = Extraire tout sur le bureau
    = Double-Clic navilog1 qui est sur le bureau
    = Appuyer sur une touche jusqu' arriver aux options
    = Choisir option 1

    un rapport : fixnavi.txt dans C : va se creer
    le copier/coller dans ton prochain message.

    et envoi un scan en ligne par kaspersky(mode sans echec avec prise en charge reseau)(il faut utiliser Ie pour le scan)
    https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    tu reinstalleras msn ensuite( version 8.1) et aucune option

    quand cela sera fait, tu post le rapport kaspersky
    je t'indiquerait aussi comment configurer spybot pour qu'il agisse en protection residente

    a+
    0
    1. espion3004
       
      re Kesiah et re noctambule28
      je viens tout juste de tomber sur le hijack

      Internet Explorer v6.00 SP1 (6.00.2800.1106) (oupps fais ta mise à jour sp2 tu es encore sous le 1)
      clic ici là :
      https://www.01net.com/telecharger/windows/Utilitaire/dll_librairies/fiches/29989.html



      voila ce que Kesiah doit cocher..
      C:\Program Files\scanhjt.exe
      O1 - Hosts: .0.1 www.winfixer2006.com ##
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O9 - Extra button: Alice ADSL - {D325CDAA-A50B-41CE-AF93-4BC95EBFE275} - https://portail.free.fr/ (file missing) (HKCU)
      O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.downloadcontrol.com/
      O16 - DPF: {54D53429-945C-4188-B460-C81356541882} (SaveImageFiles Class) - http://eshare.hpphoto.com/Download/HPeServicesLocalPrint.CAB


      ok relance ton scan hijack et fais scan only..
      ensuite coches les cases sur ta droite correspondantes à celle ci dessus...
      finis par FIX Checked..

      pour répondre à tes questions, les trojans s'attrapent égallement sur Msn, et je "crois" qu'il doivent profenir de là pour ta part...
      tu as (sur ton rapport hijack) beaucoup de toolbar msn, et autres..
      bref une fois fini..

      telecharge The cleaner ( a ne pas confondre avec CCleaneur attention !):
      Le cheval de Troie (ou Trojan) est un programme qui effectue certaines actions à votre insu comme ouvrir une porte dérobée permettant alors à n'importe qui de prendre le contrôle de votre ordinateur.
      https://www.pcastuces.com/logitheque/thecleaner.htm

      relance nous un rapport... complet hijack et tout le tralala..
      bon courage ...
      0
    2. noctambule28 Messages postés 25275 Date d'inscription   Statut Membre Dernière intervention   2 875
       
      re
      la ligne
      C:\Program Files\scanhjt.exe
      non, c'est moi qui lui est fait renommé hijakthis, conseil de naheulbeuk(mickael barroux)
      me demande pas pourquoi, mais j'ai vu d'autre qui le faisait faire aussi, et d'autre pas...
      a+
      sympa pour le coup de main, espion
      0
  10. espion3004
     
    ok, de rien noctambule....
    Mais quant à moi je préferes utiliser hijack sans l'anraciner sur le C
    concernant le cas de Kesiah (victime de trojan, je déconseillerai le coup du hijack sur le C, c'est presque du gateaux pour un "pirate") :-}
    Elle a due attraper son rhum sur MSn comme tu l'as remarqué...
    0
  11. stefy
     
    bonjour
    voila j'ai installé messenger plus live lorsque je me connecte il apparait et parfois il apparait plus pourquoi?

    pourtant il apparait bien dans mes programmes .

    si quelqu'un pourrait m'aider merci d'avance.
    0