Dagoons
Messages postés61Date d'inscriptionlundi 28 janvier 2008StatutMembreDernière intervention23 août 2014
-
28 janv. 2008 à 16:20
jorginho67
Messages postés14709Date d'inscriptionmardi 11 septembre 2007StatutContributeur sécuritéDernière intervention11 février 2011
-
6 mars 2008 à 15:20
Bonjour à tous,
Je viens quémander de l'aide auprès des personnes compétentes de ce forum car mon ordi est infesté de "trojan" !!! Config = Windows XP SP2 et Internet Explorer 7.00
J'ai suivi les conseils ultérieurs de certains posts similaires.
J'ai téléchargé AVG Anti-Spyware et voici le rapport :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{944864a5-3916-46e2-96a9-a2e84f3f1208} -> Adware.Accoona : Nettoyé.
HKU\S-1-5-21-2447403860-3315593978-534950594-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{944864A5-3916-46E2-96A9-A2E84F3F1208} -> Adware.Accoona : Nettoyé.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1adbcce8-cf84-441e-9b38-afc7a19c06a4} -> Adware.ActivShopper : Nettoyé.
HKU\S-1-5-21-2447403860-3315593978-534950594-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1ADBCCE8-CF84-441E-9B38-AFC7A19C06A4} -> Adware.ActivShopper : Nettoyé.
HKLM\SOFTWARE\Classes\WR -> Adware.Generic : Nettoyé.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c5af2622-8c75-4dfb-9693-23ab7686a456} -> Adware.Generic : Nettoyé.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\runner1 -> Adware.Generic : Nettoyé.
HKU\S-1-5-21-2447403860-3315593978-534950594-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5AF2622-8C75-4DFB-9693-23AB7686A456} -> Adware.Generic : Nettoyé.
C:\Program Files\p2pnetworks -> Adware.MediaPipe : Nettoyé.
C:\Program Files\p2pnetworks\amp2pl.exe -> Adware.MediaPipe : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0030940.exe -> Backdoor.Agent.alm : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0031123.exe -> Backdoor.Agent.alm : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0029981.exe -> Dialer.Agent.ao : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0029985.exe -> Downloader.Adload.pr : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0031135.exe -> Downloader.Agent.erf : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0029976.sys -> Rootkit.Agent.pr : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@cmpmedica.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@himedia.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@metacafe.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@mistergooddeal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@notrefamille.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@e-2dj6whkysic5clp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@e-2dj6wjkougc5wkp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@ads.planetactive[2].txt -> TrackingCookie.Planetactive : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@sexlist[1].txt -> TrackingCookie.Sexlist : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@counter1.sextracker[2].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@counter3.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@counter6.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@sextracker[2].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Youandme\Cookies\youandme@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
C:\Program Files\Temporary\kernInst.exe -> Trojan.Agent.dwb : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0029983.exe -> Trojan.Dialer.eg : Nettoyé.
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP278\A0029978.sys -> Worm.Agent.l : Nettoyé.
J'ai supprimé ce qu'il a trouvé.
J'ai ensuite téléchargé HijackThis et voici le rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:15:54, on 28/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
jorginho67
Messages postés14709Date d'inscriptionmardi 11 septembre 2007StatutContributeur sécuritéDernière intervention11 février 20111 169 6 mars 2008 à 15:20
je cherche, je cherche...
Par rapport a ton message d'erreur, j'ai trouvé ceci : apparament ce serait lié a des erreurs de fichiers abimés...
http://www.libellules.ch/dotclear/index.php?Recuperation-de-donnees
voir CD Recovery Toolbox Free, QuickPAR, Dead Disk Doctor ( les autres aussi )
il permettent de réparer ou retrouver ces fichiers...
Neanmoins, j'aimerais avoir l'avis d'un spécialiste...
j'ai posé la question mais jusqu'a aujourd'hui, je n'ai eu que quelques réponses farfelues..... donc, pacience .
http://www.commentcamarche.net/forum/affich 5313665 message d erreur sur ecran bleu#0
le message, tu l'as à chaque fois que tu allumes la bécane ?