Suis-je infectée par le cheval de troie ?

Fermé
sophie - 27 avril 2008 à 14:41
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 28 avril 2008 à 20:55
Bonjour,

Hier, alors que jétais sur un site j'ai cliqué sur un lien et une fenetre pornographique c'est affichée et mon antivirus m'a alerté en me disant attention cheval de troie j'ai cliqué sur interdire puis plus rien .
Aujourd'hui mon antivirus fait une analyse de l'ordinateur et m'informe qu'il y a un objet dangereux decouvert : cheval de Troie Trojan-Downloader.JS.Agent.rn URL: https://www.hugedomains.com/domain_profile.cfm?d=mughaleazam&e=com

Suis-je infectée ? Je tiens à preciser que je posséde WINDOWS VISTA.

merci d'avance pour toutes vos reponses.

3 réponses

^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
28 avril 2008 à 20:55
Bonjour

Hier, alors que jétais sur un site j'ai cliqué sur un lien et une fenetre pornographique c'est affichée

Pour Vista, il faut cette version de HijackThis :la 2.0.2
https://www.pcastuces.com/logitheque/hijackthis.htm
Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.


- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.



Clic droit sur l'icône de HJT
L'exécuter en tant qu'administrateur

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
Clique sur "do a system scan and save logfile" (cf démo)
Faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htmhttp://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htmhttp://www.tutoriaux-excalibur.com/hijackthis.htm

===============================================================

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.


Télécharge maintenant Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis
"Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

Bon courage
A++

1
Quelle action ton antivirus (qui est?) a-t-il entrepris face à ce Trojan?
0
mon antivirus est securité internet 2008 , lorsque la fenetre pornigraphique s'est affichée une petite fenetre à droite de l'ecran s'est ouverte me disant attention cheval de troie avec deux option possible : autoriser interdire j'ai biensure cliquer sur interdire ensuite rien danormale jusqu'a aujourd'hui, à chaque fois que j'allume mon ordinateur, mon antivirus fait automatiquement une analyse totale de l'ordinateur et cette analyse m'indique qu'il a decouvert un objet dangereux que j'ai cité ci-dessus.
0
Thomillin > sophie
27 avril 2008 à 15:19
Justement, il le repère à chaque scan, mais il ne le supprime pas?
Si c'est le cas, il te faudrait peut-être un autre antivirus
0
sophie > Thomillin
27 avril 2008 à 15:21
si je pense qu'il le supprime car j'ai 0 objet non reparé mais j'ai un doute car a chaque analyse il le detecte.
ya t-il un moyen de savoir si je suis infecté ou pas ?
0
Thomillin > sophie
27 avril 2008 à 15:33
Alors on arrive là sur les polémiques des antivirus à utiliser. Bon, si le trojan est détecté et supprimer à chaque démarrage, c'est qu'il s'est infiltré dans les programmes qui s'éxécutent dès le démarrage du PC. J'ai eu un problème de ce genre il y a une semaine. J'ai utilisé Avast 4.8 pour m'en débarrasser, il a effectué un scan avant le démarrage de windows, et a supprimé les fichiers infectés.
0
sophie > Thomillin
27 avril 2008 à 15:37
ilo faut donc que je télécharge avast 4.8 ?
0
essaye d abord spybot search & destroy devrait reussir a te l isoler.Si sa marche pas telecharge avast sur 01 .net telecharger .com (par exemple ) tu peux aussi telecharger spybot si tu ne l a pas. une fois avast installés il est probable qu il faille desactiver ton anti virus actuel. bon courage
0