Trojandownloader.xs
Résolu/Fermé
myke35
Messages postés
9
Date d'inscription
vendredi 9 mai 2008
Statut
Membre
Dernière intervention
12 mai 2008
-
9 mai 2008 à 12:41
krauzzer Messages postés 1 Date d'inscription vendredi 4 juillet 2008 Statut Membre Dernière intervention 4 juillet 2008 - 4 juil. 2008 à 18:53
krauzzer Messages postés 1 Date d'inscription vendredi 4 juillet 2008 Statut Membre Dernière intervention 4 juillet 2008 - 4 juil. 2008 à 18:53
21 réponses
krauzzer
Messages postés
1
Date d'inscription
vendredi 4 juillet 2008
Statut
Membre
Dernière intervention
4 juillet 2008
4 juil. 2008 à 18:53
4 juil. 2008 à 18:53
Bonjour à tous,
je suis nouveau parmi dans le forum et franchement je suis dans des problèmes. j'espère que trouver des solutions grace à vos aimables collaborations et merci d'avance. voila traojandownloader.xs à toucher deux de mes PCs: dans le premier, après l'ouverture de session, il n'y a plus rien sur l'écran, pas d'icones et dans le second pc, il a une fenetre qui de medemande de rentrer un code (present sur la fenetre), tant que j'annule pas je ne peux rien faire d'autre sans oublier le messages des fenetres me disant que je suis infecté et qui me proposent meme PC ANTISPY.
Par ailleurs j'ai téléchargé et executé fixwareout dont voici le rapport:
********************
Username "LAMS" - 04/07/2008 17:01:17 [Fixwareout edited 9/01/2007]
~~~~~ Prerun check
Cache de résolution DNS vidé.
System was rebooted successfully.
~~~~~ Postrun check
HKLM\SOFTWARE\~\Winlogon\ "System"=""
....
....
~~~~~ Misc files.
....
~~~~~ Checking for older varients.
....
~~~~~ Current runs (hklm hkcu "run" Keys Only)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVG7_CC"="C:\\PROGRA~1\\Grisoft\\AVG7\\avgcc.exe /STARTUP"
"DownloadAccelerator"="\"J:\\Program Files\\DAP\\DAP.EXE\" /STARTUP"
"NWEReboot"=""
"NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
"QuickTime Task"="\"C:\\Program Files\\QuickTime\\QTTask.exe\" -atboottime"
"iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
"webHancer Agent"="C:\\Program Files\\webHancer\\Programs\\whagent.exe"
"runner1"="C:\\WINDOWS\\mrofinu1000106.exe 61A847B5BBF72813329B385772FF01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310"
"88d851a7"="rundll32.exe \"C:\\WINDOWS\\system32\\fhpdnjty.dll\",b"
"!AVG Anti-Spyware"="\"C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"
"MsnMsgr"="\"C:\\Program Files\\Windows Live\\Messenger\\MsnMsgr.Exe\" /background"
"SuperCopier2.exe"="C:\\Program Files\\SuperCopier2\\SuperCopier2.exe"
"PhotoShow Deluxe Media Manager"="J:\\PROGRA~1\\Ahead\\NEROPH~1\\data\\Xtras\\mssysmgr.exe"
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="\"C:\\Program Files\\Fichiers communs\\Ahead\\lib\\NMBgMonitor.exe\""
"uTorrent"="\"C:\\Program Files\\uTorrent\\uTorrent.exe\""
"P2kAutostart"=""
"kava"="C:\\WINDOWS\\system32\\kavo.exe"
"Yahoo! Pager"="\"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe\" -quiet"
"Microsoft Windows Installer"="C:\\Documents and Settings\\LAMS\\Application Data\\Microsoft\\dtsc\\8370.exe"
"jqghelao"="C:\\WINDOWS\\system32\\gtcpuzwd.exe"
....
Hosts file was reset, If you use a custom hosts file please replace it...
~~~~~ End report ~~~~~
********************
S'il vous plait aides moi surtout que dans l'une des machines j'ai des sauvegardes importantes.
Merci d'avance à tous.
je suis nouveau parmi dans le forum et franchement je suis dans des problèmes. j'espère que trouver des solutions grace à vos aimables collaborations et merci d'avance. voila traojandownloader.xs à toucher deux de mes PCs: dans le premier, après l'ouverture de session, il n'y a plus rien sur l'écran, pas d'icones et dans le second pc, il a une fenetre qui de medemande de rentrer un code (present sur la fenetre), tant que j'annule pas je ne peux rien faire d'autre sans oublier le messages des fenetres me disant que je suis infecté et qui me proposent meme PC ANTISPY.
Par ailleurs j'ai téléchargé et executé fixwareout dont voici le rapport:
********************
Username "LAMS" - 04/07/2008 17:01:17 [Fixwareout edited 9/01/2007]
~~~~~ Prerun check
Cache de résolution DNS vidé.
System was rebooted successfully.
~~~~~ Postrun check
HKLM\SOFTWARE\~\Winlogon\ "System"=""
....
....
~~~~~ Misc files.
....
~~~~~ Checking for older varients.
....
~~~~~ Current runs (hklm hkcu "run" Keys Only)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVG7_CC"="C:\\PROGRA~1\\Grisoft\\AVG7\\avgcc.exe /STARTUP"
"DownloadAccelerator"="\"J:\\Program Files\\DAP\\DAP.EXE\" /STARTUP"
"NWEReboot"=""
"NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
"QuickTime Task"="\"C:\\Program Files\\QuickTime\\QTTask.exe\" -atboottime"
"iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
"webHancer Agent"="C:\\Program Files\\webHancer\\Programs\\whagent.exe"
"runner1"="C:\\WINDOWS\\mrofinu1000106.exe 61A847B5BBF72813329B385772FF01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310"
"88d851a7"="rundll32.exe \"C:\\WINDOWS\\system32\\fhpdnjty.dll\",b"
"!AVG Anti-Spyware"="\"C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"
"MsnMsgr"="\"C:\\Program Files\\Windows Live\\Messenger\\MsnMsgr.Exe\" /background"
"SuperCopier2.exe"="C:\\Program Files\\SuperCopier2\\SuperCopier2.exe"
"PhotoShow Deluxe Media Manager"="J:\\PROGRA~1\\Ahead\\NEROPH~1\\data\\Xtras\\mssysmgr.exe"
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="\"C:\\Program Files\\Fichiers communs\\Ahead\\lib\\NMBgMonitor.exe\""
"uTorrent"="\"C:\\Program Files\\uTorrent\\uTorrent.exe\""
"P2kAutostart"=""
"kava"="C:\\WINDOWS\\system32\\kavo.exe"
"Yahoo! Pager"="\"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe\" -quiet"
"Microsoft Windows Installer"="C:\\Documents and Settings\\LAMS\\Application Data\\Microsoft\\dtsc\\8370.exe"
"jqghelao"="C:\\WINDOWS\\system32\\gtcpuzwd.exe"
....
Hosts file was reset, If you use a custom hosts file please replace it...
~~~~~ End report ~~~~~
********************
S'il vous plait aides moi surtout que dans l'une des machines j'ai des sauvegardes importantes.
Merci d'avance à tous.