45 Spyware et 1 cheval de troye !

Résolu/Fermé
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 - 31 oct. 2007 à 17:37
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 7 nov. 2007 à 20:12
Salut ! J'ai un petit soucis avec mon ordi. J'ai reçu un dossier à partager sur MSN et je l'ai ouvert. Depuis mon ordi rame, ne se connecte quasiment plus sur internet et je recois sans cesse des alertes comme quoi il y a 45 spyware et un cheval de Troye. Je sais pas quoi faire, il est complétement bloquer. Un ami ma conseillé de le vidé entierement, mais je ne suis pas sure de savoir faire. Aider moi svp ! Mon ordi est un pc portable qui fonctionne sous windows vistac basic.
Merci d'avance !
The pink starwberry
A voir également:

72 réponses

thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
5 nov. 2007 à 19:52
ca marche pas, ca marque "Hijackthis is already running". je sais pas pourquoi
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
6 nov. 2007 à 11:03
Lequel tu as téléchargé ??

Pour Vista, il faut cette version de HijackThis :la 2.0.2
https://www.pcastuces.com/
Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
Clic droit sur l'icône de HJT
L'exécuter en tant qu'administrateur

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/
Lance le puis:
Clique sur "do a system scan and save logfile" (cf démo)
Faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/
https://www.tutoriaux-excalibur.com/
0
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
6 nov. 2007 à 15:51
Voici mon scan :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:51:04, on 06/11/2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16546)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\s3trayp.exe
C:\Program Files\VIA\VIAudioi\VistaADeck\HDAudioCPL.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\VistaADeck\HDAudioCPL.exe 1
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O13 - Gopher Prefix:
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
6 nov. 2007 à 16:51
Tu peux m'exposer tes soucis
stp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
6 nov. 2007 à 17:09
Et bien tu vois mon ordi est super lent pourtant il a que 2 mois, parfois il m'est 5mn à ouvrir une page et défois il ne les ouvre même pas. Est-ce que tu as vu qlqch d'anormal sur le scan ? Et j'ai une question : Avast avait detecté un cheval de Troye que j'ai mis supprimé, est-ce qu'il est vraiment parti ou est-ce qu'il est caché dans mon ordi ? Certaine personne disent que lorsqu'on a un Troyan il ne faut pas le supprimer car ca l'active ? c'est vraie ? Que faut-il faire des fichier en quarantaine ?
0
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
6 nov. 2007 à 17:13
C'est vraie que depuis l'infection qui avait complétement bloqué mon ordi, c'est à dire qu'il plenté tout le temps et qu'il ne pouvait même pas allé sur internet, il est beaucoup plus lent. Et comme l'infection est je pense passé par MSN j'ai supprimé mon adresse et j'en ai fait une autre, c'était utile ?
0
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
6 nov. 2007 à 17:15
J'ai trop peur d'avoir encor un virus, tu comprend j'ai du le vider entierment (adieu les photos et les musique) et puis ca fait tout de même bizarre de se sentir espionner !
0
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
6 nov. 2007 à 20:23
Bonsoir bonsoir !!! Est-ce que qlqun pourrait m'aider ? Merci d'avance
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
6 nov. 2007 à 20:37
Je ne vois rien de spécial dans ton log

MsnFix je n'ai jamais vu le rapport !!!

ASquared tu peux le supprimer

Je repasserai demain
0
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
6 nov. 2007 à 20:52
Ok merci en tout cas pour ta patience. C'est quoi le rapport MSNFix ? J'avais installé A-Squared pour les chevaux de Troye mais si je l'eléve, quel logiciel me protegera contre ce type de menaces ?
0
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
7 nov. 2007 à 18:06
Bonjour ! Est-ce que quelqu'un pourrait me donner son avis ?
0
thepinkstrawberry Messages postés 161 Date d'inscription vendredi 6 juillet 2007 Statut Membre Dernière intervention 17 avril 2008 1
7 nov. 2007 à 20:10
J'ai fait des analyse avec tout mes logiciels et normalement je n'ai plus d'infection. Merci à tout ce qui m'ont aidé !
A+++
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
7 nov. 2007 à 20:12
OK

On clôture
Bonne route

A++
0