Infecter par un trojan - Page 2

Résolu
Précédent
  • 1
  • 2
  1. rapasse Messages postés 283 Statut Membre 29
     
    Voila le rapport:
    C:\$Recycle.Bin\S-1-5-21-1415778165-3180095686-1021302512-1000\$R50LUYY.exe moved successfully.
    C:\Users\adel\AppData\Local\Mozilla\Firefox\Profiles\wugmkcpy.default\Cache\C2152591d01 moved successfully.

    OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 04202008_201523

    La je lance la désinstallation pour finit de virée norton.
    0
  2. rapasse Messages postés 283 Statut Membre 29
     
    Voila j'ai désinstaller norton. Je peut refaire un scan avec son antivirus voir si trouve encore le trojan?
    0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    oui tu peux sans soucis verifier avec l'antivirus qui le trouvait au départ
    0
  4. rapasse Messages postés 283 Statut Membre 29
     
    Bonjour,

    Ok je le met en analyse avec mon antivirus. Une simple questions aussi pouvait m'indiquer les lignes à fixer dans HijackThis il est lent au démarrage.
    Voilà merci de votre aide et bonne journée.

    PS: quand se problème sera réglé j'aurais une questions qui concernent mon ordi il n'est pas infecté j'en prend soin du mieux que je peut mais j'ai un petit soucis au démarrage.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Le messager noir
     
    les trojan son les plus dangereu il ne se classe pas dans les virus
    les trojan son des spybot qui ouvre une faille dans ton ordi pour pouvoir etre controler a distance ou meme pirater ou crasher
    il te faut sois un anti virus ou anti hacker
    http://www.infos-du-net.com/telecharger/Anti-Hacker-Kaspersky,0305-2036.html
    0
  7. rapasse Messages postés 283 Statut Membre 29
     
    OK merci mais le problème a était réglé pas jlpjlp!!
    0
  8. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    pour accelrer ton demarrage fias DEMARRER puis EXECUTER et tape msconfig puis dans l'onglet demarrer tu supprime ce que tu ne veux pas , redemarre l'ordi et accepte pour toujours ce qui est demandé

    sinon encore des problèmes??
    0
  9. rapasse Messages postés 283 Statut Membre 29
     
    Bonjour,

    Non plus de problème avec l'ordi de ma sœur je te remercie de m'avoir aider à le désinfecter.
    Pour les questions que je voulais te demander à propos de mon ordi c'était:

    1) Au démarrage de windows (j'ai XP édition familiale) il y a un écran bleu me disant veuille patientez avec des point de suspension c'est normal? Parce que avant sa ne me le faisait pas.

    2) Je viens d'installer speedfan et ma carte graphique (une geforce 7500Le) et a 80 degré c'est normal?

    Voilà merci
    0
  10. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    pour la carte graphique il me semble que c'est normal mais je suis pas pro dans le domaine regarde dans google en tapant temperature et carte graphique

    ______________

    pour ton ecran blu au demarrage c'est depuis quand? depuis que tu as fais msconfig?...
    0
  11. rapasse Messages postés 283 Statut Membre 29
     
    Bonsoir,

    Excuse de plus avoir donné de nouvelle j'ai eu un problème.
    Ok pour la carte graphique j'ai regarder c'est normal.
    L'écran bleu au démarrage c'est depuis 3 mois à peut-prêt mais c'est pas sur cette ordi que j'ai fait msconfig la je parel de mon ordi msconfig c'était sur celui à ma sœur que tu a désinfecté.
    Voilà merci bonne soiré
    0
  12. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt,
    explique bien le probleme que tu as et colle un rapport hijackthis de l'ordi concerné
    0
  13. rapasse Messages postés 283 Statut Membre 29
     
    Bonjour,

    Alors mon problème est que juste avant de taper mon mot de passe pour rentré dans ma session un écran bleu s'affiche ou il est inscrit veuillez patientez avec des point suspension qui déroule cela dure entre 1 et 3 minutes ou quelque fois cela ne s'affiche pas.

    Voilà un log hijackthis:

    Logfile of HijackThis v1.99.1
    Scan saved at 17:29:53, on 28/04/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16640)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\a-squared Free\a2service.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
    C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
    C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
    C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
    C:\Program Files\SpeedFan\speedfan.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Windows Media Player\wmplayer.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
    O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by133fd.bay133.hotmail.msn.com/resources/MsnPUpld.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe" /service (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Service Messenger Sharing Folders USN Journal Reader (usnjsvc) - Unknown owner - C:\Program Files\MSN Messenger\usnsvc.exe (file missing)
    O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe" /service (file missing)
    O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe" /service (file missing)

    Merci de votre aide
    0
  14. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    essaye de reparer windows:
    https://www.pcastuces.com/pratique/windows/xp/default.htm

    si ca persiste

    telecharge combofix:

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    Sauvegarde le sur ton bureau et pas ailleurs ! et lance le et colle moi le rapport

    _____________

    colle un rapport bitdefender
    0
Précédent
  • 1
  • 2