4 trojan inconnu

Résolu/Fermé
sephizack Messages postés 165 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 29 septembre 2010 - 16 juil. 2008 à 13:15
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 - 17 juil. 2008 à 01:17
Bonjour,
Je viens de faire une analyse complète de mon pc avec spyware terminator, et il se trouve
que je viens de découvrir l'onglet inconnu, dans cet onglet j'ai vu qu'il y a 4 trojan inconnu, de plus
cet onglet ne me permet pas de les supprimer, il me montre juste les chemins des trojans, c'est
louche cette histoire si quelqu'un sais qu'elle est marche la marche à suivre je suis pret à l'écouter
voilà merci d'avance.
A voir également:

13 réponses

geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
16 juil. 2008 à 13:18
Salut !!

Télécharge hijackthis : http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

voici un tuto pour bien l installer : https://forums.cnetfrance.fr

-une fois installé, le renommer HJT.exe pour contrer une éventuelle infection vundo
-Double-clic dessus
- Clic sur "Do a system scan and save the log"
- copier le rapport, le coller dans la réponse
0
sephizack Messages postés 165 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 29 septembre 2010 7
16 juil. 2008 à 13:32
re le voilà

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:29:07, on 16/07/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Spyware Terminator\SpywareTerminator.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Windows\System32\msinfo32.exe
C:\Windows\helppane.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\System32\msconfig.exe" /auto
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - https://www.f-secure.com/en/home/support
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe (file missing)
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
16 juil. 2008 à 13:39
je ne vois pas d infections dans ton rapport mais fais quand meme ceci stp :

Télécharger sur le bureau malware bytes : http://ww.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware?thread


= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Quand le programme lancé ==> faire une mise à jour ensuite cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan , si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection

un rapport s'ouvre le copier et le coller dans la réponse

Puis redémarrer le pc !!

ensuite :

télécharge a-squared free 3.5 à cette adresse : https://www.emsisoft.com/fr/

fais la mise à jour et analyses.
0
sephizack Messages postés 165 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 29 septembre 2010 7
16 juil. 2008 à 13:48
C'est gentil de me conseiller comme tu peux mais en réalité je sort d'un topic ou on m'a déjà demander de faire toute ces manip http://www.commentcamarche.net/forum/affich 7416951 besoin d aide pour rapport hijack this
On a mis une demi journée et presque la moitié d'une nuit, et j'ai vraiment cru que c'été fini mais non, j'ai toujours 4 trojan inconnu qui rôde, et que ça d'abord malwarebyte lui m'en a détecté que 2 et me les a supprimé, quand à hijack this, tout le monde me dis qu'il n'y a rien.
Mais il reste toujours spyware terminator qui me détecte 4 trojan inconnu, vu que ma connection internet n'a jamais été atteint à ce point là depui 1 semaine c'est vraiment insupportable de surfer dans ces conditions, les vidéo sur youtube avant je pouvez en regardé 2 en même temps là je doit attendre 20 minute pour que 1 seul de 1 minute se charge!
Je suis desolé d'étaler mes problème, donc voilà je n'es pas trop le courage de refaire machine arrière comme hier, je voudrai juste supprimé c'est 4 trojan qui se cachent.
0
sephizack Messages postés 165 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 29 septembre 2010 7
16 juil. 2008 à 13:52
Bon je vais me doucher vite fait donc je risque pas de te répondre avant 15-30 minutes. désolé.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
16 juil. 2008 à 13:57
est ce que tu connais les chemins exacts des trojans ??
0
sephizack Messages postés 165 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 29 septembre 2010 7
16 juil. 2008 à 14:09
oui
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
16 juil. 2008 à 14:10
dis moi
0
sephizack Messages postés 165 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 29 septembre 2010 7
16 juil. 2008 à 14:28
1 Trojan.Delf.aoo.1
Trojan.Downloader.Agent.vjt.1
File C:\PROGRAM FILES\WINDOWS SIDEBAR\SIDEBAR.exe
File C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accesories\Sidebar.Ink

2 Trojan.GameThief.OnLineGames.sasq
Trojan.GameThief.OnLineGames.satk
File C:\WINDOWS\SYSTEM32\MSCONFIG.EXE
File C:\...\Windows\Start Menu\Programs\Administrative Tools\System Configuration.Ink

3 Trojan.GameThief.OnLineGames.sazn
Trojan.gameThief.OnlineGames.sawi
File C:\Windows\system32\nvsvc.dll

4 Trojan.GameThief.OnLineGames.satp
Trojan.GameThief.OnLineGames.sask
Registry HKLM\...\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}
File C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll


Voilà voilà je ne sais pas c'est quoi cet arrivage de trojan, mais si ça continue à me pomper ma connection!
Je crois malheuresement que je vais risquer le formatage!
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
16 juil. 2008 à 14:34
essais ceci :

télécharge trojan remover à cette adresse...fais la mise à jour et analyse :

https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/12884.html

et ensuite vas aussi faire des analyses en ligne à cette adresse :

http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php

Les deux premiers savent désinfecter.
0
sephizack Messages postés 165 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 29 septembre 2010 7
16 juil. 2008 à 14:37
Merci de ton aide je te tiens au courant, pour information je mettrais mon topic comme resolu quand j'orais retrouvé ma connection d'avant.
C'est gentil de prendre du temps comme ça!
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
16 juil. 2008 à 14:40
ok de rien...j attends de tes nouvelles @+
0
sephizack Messages postés 165 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 29 septembre 2010 7
16 juil. 2008 à 15:08
On vient de me filer ça, c'est au sujet de mon spyware qui a déclarer avoir vu les 4 trojan, je ne sais plus quoi penser
http://assiste.com.free.fr/p/craptheque/spywareterminator.html
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
16 juil. 2008 à 15:14
C est vrai que ce programme ne m a jamais attiré...personnellement avec ad-aware, spybot et malwarebytes tu es suffisament protéger contre les malwares et spywares...

Tu pourrais le désinstaller
0
sephizack Messages postés 165 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 29 septembre 2010 7
16 juil. 2008 à 16:23
Bon ok je fais des mise jour de vista et je vais éssayé de résoudre mon problème seul si j'ai un problème je viens vous voir.
0
sephizack Messages postés 165 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 29 septembre 2010 7
16 juil. 2008 à 18:15
GOOOOOOOOOOOOOO!!!!!!!!!!!!!!!!!!!!
Yahhhhhhhhhhhhhhhhhhhhhhhhhh
Il y en a marre
Je formatte l'ami qui m'en suivi jusqu'la souhaite moi bonne chance, je ne vais pas me laissé abattre par ce cheval de troie je pense, je vais sortir l'arme final!
C'est la guerre!!!!!!!!!!!!!!!!!!
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
17 juil. 2008 à 00:44
mdr...C est comme tu veux...Bon courage @+
0
sephizack Messages postés 165 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 29 septembre 2010 7
17 juil. 2008 à 00:45
c'est déjà fait avec succée j'ai retrouvé mes 300 ko\s d'antan!
J'ai même retrouvé mon micro incorporé autrefoi cassé soi disant!
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
17 juil. 2008 à 01:17
ok...tant mieux alors ;)

Bonne fin de soirée et bon courage pour réinstaller tous tes programmes :)
0