Cheval de Troie

Massilia Sunshine Messages postés 3 Statut Membre -  
Massilia Sunshine Messages postés 3 Statut Membre -
Bonjour,

mon antivirus avast me signale la présence d'un cheval de troie sur mon système. J'ai donc fait un scan avec Hijackthis, je vois joins les résultats. Est-ce grave docteur?
Merci par avance!

Version - a-squared Free 3.5
Dernière mise à jour : 27/04/2008 02:35:42

Paramètres des balayages :

Éléments : Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files
Balaye dans les archives : Marche
Analyse heuristique : Marche
Balaye dans les ADS : Marche

Début du balayage : 27/04/2008 13:33:52

C:\Documents and Settings\TUFELE\Cookies\tufele@2o7[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@adtech[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@advertising[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@atdmt[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@bluestreak[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@bs.serving-sys[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@doubleclick[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@hitbox[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@media.adrevolver[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@mediaplex[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@serving-sys[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@smartadserver[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@tradedoubler[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@weborama[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@windowsmedia[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:161 Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:165 Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:251 Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:253 Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:254 Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:256 Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:396 Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:399 Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:400 Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:441 Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:472 Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:473 Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:474 Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:543 Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:544 Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:545 Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:546 Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:580 Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:581 Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:724 Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:811 Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:865 Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:891 Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:892 Objets détectés : Trace.TrackingCookie

Analysé

Fichiers : 138872
Traces : 390052
Cookies : 1146
Processus : 37

Objets trouvés

Fichiers : 0
Traces : 0
Cookies : 39
Processus : 0
Clés du Registre : 0

Fin du balayage : 27/04/2008 15:23:52
Temps du balayage : 1:50:00

C:\Documents and Settings\TUFELE\Cookies\tufele@2o7[1].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@adtech[1].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@advertising[1].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@atdmt[2].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@bluestreak[2].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@bs.serving-sys[1].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@doubleclick[1].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@hitbox[2].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@media.adrevolver[1].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@mediaplex[1].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@serving-sys[1].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@smartadserver[2].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@tradedoubler[2].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@weborama[2].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Cookies\tufele@windowsmedia[1].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:161 Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:165 Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:251 Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:253 Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:254 Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:256 Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:396 Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:399 Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:400 Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:441 Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:472 Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:473 Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:474 Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:543 Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:544 Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:545 Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:546 Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:580 Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:581 Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:724 Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:811 Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:865 Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:891 Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\TUFELE\Application Data\Mozilla\Firefox\Profiles\x9it4l6s.default\cookies.txt:892 Objets Supprimés Trace.TrackingCookie

Objets Supprimés

Fichiers : 0
Traces : 0
Cookies : 39

9 réponses

Utilisateur anonyme
 
salut et merci de m avoir laissé cette missionTRES perilleuse.................lol......................tu n as que avast comme protection?

0
Massilia Sunshine Messages postés 3 Statut Membre
 
Bonjour!

Merci de la rapidité de vos réponses à funnygirl et à toi! Pour répondre à ta question je n'ai qu'avast comme protection huhu Bon je m'attèle à suivre les instructions de funnygirl! Elle si perilleuse que ça cette mission?! Madre miaaaaaaaa!!
0
Utilisateur anonyme
 
salut

il ne s'agit pas d'hijack mais de a-square ! il t'as viré les cookies ceci dit ^^

faiis 1 analyse avec ceci:

1) Imprime ces instructions ou copie les sur bloc note car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

https://www.malwarebytes.com/

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain teps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAN en cliquant sur Quitter.

poste le rapport stp

bises
0
Utilisateur anonyme
 
GH!!!!!!!!!! tu m'as battu de peu de secondes .............lol ................mais t partout ma parole ^^
allez te laisse la main pour 1 périlleuse victoire
0
Utilisateur anonyme
 
OUI FG!!!je suis partout et nulle part en meme temps<<<<<<<<<<<<<HORS SUJET>>>>>>>>>>>>>
figure toi que depuis que tu es partie a 3h il me semble et bien je suis la fidele au rdv j ai pas encore dormi je suis ici depuis hier matin 11h et je vois des virus de partout chez moi je n ose meme plus me coucher de peur de me faire marcher dessus par ca:
http://w3.u-grenoble3.fr/homerica/he/images/guerre/MVC-015F.JPG

et oui je la replace elle est tellement excelente cette photo.....a tous les novices ceci n est que la simple reproduction de ce qui je suppse et beaucoup d autres ici aussi se trouve actuellement DANS VOTRE PC!!!!!!!!!!!!!!!!!!!!!!

bon bref ou en etions nous......,

alors massilia ce rapport ?
0
Utilisateur anonyme
 
lol et quand tu baissera ta garde car trop HS ,tu aura la visite de :

http://w3.u-grenoble3.fr/homerica/he/images/guerre/MVC-015F.JPG

on va te retrouver chez les fous dans1 coin de troyes lol
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
nen apperemment notre createur du topic s est fait croquer par ca:
http://w3.u-grenoble3.fr/homerica/he/images/guerre/MVC-015F.JPG
0
Utilisateur anonyme
 
alrs tu vois http://w3.u-grenoble3.fr/homerica/he/images/guerre/MVC-015F.JPG t'aura toi aussi !! gaff a ton...a t arrieres^^
0
Utilisateur anonyme
 
m'en fout...... lui firai de se proteger comme ca il me fera pas plein de petits ca:
http://w3.u-grenoble3.fr/homerica/he/images/guerre/MVC-015F.JPG
0
Utilisateur anonyme
 
mdr !
0
Utilisateur anonyme
 
--
tourne tourne petit pc..........
les logiciels qui marchent bien,a moi, ca me fait du bien........
les logiciels qui marchent pas,moi, j'en veux pas
0
Utilisateur anonyme
 
---
pendant que tu tourne autour de ton pc moi je vais aller dormir 1 peu sans penser à la famille trojan ! jte souhaites bonne nuit et gaff l'abus de nuit blanches est dangereux pour la santée !
0
Utilisateur anonyme
 
ca y est t as assez dormi lol
0
Massilia Sunshine Messages postés 3 Statut Membre
 
Me revoilà, je vous poste le rapport de malwarebytes!

Malwarebytes' Anti-Malware 1.12
Version de la base de données: 723

Type de recherche: Examen rapide
Eléments examinés: 36108
Temps écoulé: 9 minute(s), 39 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\amva (Trojan.Agent) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\amvo.exe (Trojan.Agent) -> Quarantined and deleted successfully.
0