4 trojan inconnu
Résolu/Fermé
sephizack
Messages postés
165
Date d'inscription
mardi 15 juillet 2008
Statut
Membre
Dernière intervention
29 septembre 2010
-
16 juil. 2008 à 13:15
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 - 17 juil. 2008 à 01:17
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 - 17 juil. 2008 à 01:17
A voir également:
- 4 trojan inconnu
- Appel inconnu - Guide
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Code gta 4 ps4 - Guide
- Trojan win32 - Forum Virus
- Appelant inconnu et numero masqué - Forum Mobile
13 réponses
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
16 juil. 2008 à 13:18
16 juil. 2008 à 13:18
Salut !!
Télécharge hijackthis : http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
voici un tuto pour bien l installer : https://forums.cnetfrance.fr
-une fois installé, le renommer HJT.exe pour contrer une éventuelle infection vundo
-Double-clic dessus
- Clic sur "Do a system scan and save the log"
- copier le rapport, le coller dans la réponse
Télécharge hijackthis : http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
voici un tuto pour bien l installer : https://forums.cnetfrance.fr
-une fois installé, le renommer HJT.exe pour contrer une éventuelle infection vundo
-Double-clic dessus
- Clic sur "Do a system scan and save the log"
- copier le rapport, le coller dans la réponse
sephizack
Messages postés
165
Date d'inscription
mardi 15 juillet 2008
Statut
Membre
Dernière intervention
29 septembre 2010
7
16 juil. 2008 à 13:32
16 juil. 2008 à 13:32
re le voilà
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:29:07, on 16/07/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Spyware Terminator\SpywareTerminator.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Windows\System32\msinfo32.exe
C:\Windows\helppane.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\System32\msconfig.exe" /auto
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - https://www.f-secure.com/en/home/support
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe (file missing)
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:29:07, on 16/07/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Spyware Terminator\SpywareTerminator.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Windows\System32\msinfo32.exe
C:\Windows\helppane.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\System32\msconfig.exe" /auto
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - https://www.f-secure.com/en/home/support
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe (file missing)
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
16 juil. 2008 à 13:39
16 juil. 2008 à 13:39
je ne vois pas d infections dans ton rapport mais fais quand meme ceci stp :
Télécharger sur le bureau malware bytes : http://ww.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware?thread
= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Quand le programme lancé ==> faire une mise à jour ensuite cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan , si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection
un rapport s'ouvre le copier et le coller dans la réponse
Puis redémarrer le pc !!
ensuite :
télécharge a-squared free 3.5 à cette adresse : https://www.emsisoft.com/fr/
fais la mise à jour et analyses.
Télécharger sur le bureau malware bytes : http://ww.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware?thread
= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Quand le programme lancé ==> faire une mise à jour ensuite cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan , si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection
un rapport s'ouvre le copier et le coller dans la réponse
Puis redémarrer le pc !!
ensuite :
télécharge a-squared free 3.5 à cette adresse : https://www.emsisoft.com/fr/
fais la mise à jour et analyses.
sephizack
Messages postés
165
Date d'inscription
mardi 15 juillet 2008
Statut
Membre
Dernière intervention
29 septembre 2010
7
16 juil. 2008 à 13:48
16 juil. 2008 à 13:48
C'est gentil de me conseiller comme tu peux mais en réalité je sort d'un topic ou on m'a déjà demander de faire toute ces manip http://www.commentcamarche.net/forum/affich 7416951 besoin d aide pour rapport hijack this
On a mis une demi journée et presque la moitié d'une nuit, et j'ai vraiment cru que c'été fini mais non, j'ai toujours 4 trojan inconnu qui rôde, et que ça d'abord malwarebyte lui m'en a détecté que 2 et me les a supprimé, quand à hijack this, tout le monde me dis qu'il n'y a rien.
Mais il reste toujours spyware terminator qui me détecte 4 trojan inconnu, vu que ma connection internet n'a jamais été atteint à ce point là depui 1 semaine c'est vraiment insupportable de surfer dans ces conditions, les vidéo sur youtube avant je pouvez en regardé 2 en même temps là je doit attendre 20 minute pour que 1 seul de 1 minute se charge!
Je suis desolé d'étaler mes problème, donc voilà je n'es pas trop le courage de refaire machine arrière comme hier, je voudrai juste supprimé c'est 4 trojan qui se cachent.
On a mis une demi journée et presque la moitié d'une nuit, et j'ai vraiment cru que c'été fini mais non, j'ai toujours 4 trojan inconnu qui rôde, et que ça d'abord malwarebyte lui m'en a détecté que 2 et me les a supprimé, quand à hijack this, tout le monde me dis qu'il n'y a rien.
Mais il reste toujours spyware terminator qui me détecte 4 trojan inconnu, vu que ma connection internet n'a jamais été atteint à ce point là depui 1 semaine c'est vraiment insupportable de surfer dans ces conditions, les vidéo sur youtube avant je pouvez en regardé 2 en même temps là je doit attendre 20 minute pour que 1 seul de 1 minute se charge!
Je suis desolé d'étaler mes problème, donc voilà je n'es pas trop le courage de refaire machine arrière comme hier, je voudrai juste supprimé c'est 4 trojan qui se cachent.
sephizack
Messages postés
165
Date d'inscription
mardi 15 juillet 2008
Statut
Membre
Dernière intervention
29 septembre 2010
7
16 juil. 2008 à 13:52
16 juil. 2008 à 13:52
Bon je vais me doucher vite fait donc je risque pas de te répondre avant 15-30 minutes. désolé.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
16 juil. 2008 à 13:57
16 juil. 2008 à 13:57
est ce que tu connais les chemins exacts des trojans ??
sephizack
Messages postés
165
Date d'inscription
mardi 15 juillet 2008
Statut
Membre
Dernière intervention
29 septembre 2010
7
16 juil. 2008 à 14:09
16 juil. 2008 à 14:09
oui
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
16 juil. 2008 à 14:10
16 juil. 2008 à 14:10
dis moi
sephizack
Messages postés
165
Date d'inscription
mardi 15 juillet 2008
Statut
Membre
Dernière intervention
29 septembre 2010
7
16 juil. 2008 à 14:28
16 juil. 2008 à 14:28
1 Trojan.Delf.aoo.1
Trojan.Downloader.Agent.vjt.1
File C:\PROGRAM FILES\WINDOWS SIDEBAR\SIDEBAR.exe
File C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accesories\Sidebar.Ink
2 Trojan.GameThief.OnLineGames.sasq
Trojan.GameThief.OnLineGames.satk
File C:\WINDOWS\SYSTEM32\MSCONFIG.EXE
File C:\...\Windows\Start Menu\Programs\Administrative Tools\System Configuration.Ink
3 Trojan.GameThief.OnLineGames.sazn
Trojan.gameThief.OnlineGames.sawi
File C:\Windows\system32\nvsvc.dll
4 Trojan.GameThief.OnLineGames.satp
Trojan.GameThief.OnLineGames.sask
Registry HKLM\...\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}
File C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
Voilà voilà je ne sais pas c'est quoi cet arrivage de trojan, mais si ça continue à me pomper ma connection!
Je crois malheuresement que je vais risquer le formatage!
Trojan.Downloader.Agent.vjt.1
File C:\PROGRAM FILES\WINDOWS SIDEBAR\SIDEBAR.exe
File C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accesories\Sidebar.Ink
2 Trojan.GameThief.OnLineGames.sasq
Trojan.GameThief.OnLineGames.satk
File C:\WINDOWS\SYSTEM32\MSCONFIG.EXE
File C:\...\Windows\Start Menu\Programs\Administrative Tools\System Configuration.Ink
3 Trojan.GameThief.OnLineGames.sazn
Trojan.gameThief.OnlineGames.sawi
File C:\Windows\system32\nvsvc.dll
4 Trojan.GameThief.OnLineGames.satp
Trojan.GameThief.OnLineGames.sask
Registry HKLM\...\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}
File C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
Voilà voilà je ne sais pas c'est quoi cet arrivage de trojan, mais si ça continue à me pomper ma connection!
Je crois malheuresement que je vais risquer le formatage!
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
16 juil. 2008 à 14:34
16 juil. 2008 à 14:34
essais ceci :
télécharge trojan remover à cette adresse...fais la mise à jour et analyse :
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/12884.html
et ensuite vas aussi faire des analyses en ligne à cette adresse :
http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php
Les deux premiers savent désinfecter.
télécharge trojan remover à cette adresse...fais la mise à jour et analyse :
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/12884.html
et ensuite vas aussi faire des analyses en ligne à cette adresse :
http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php
Les deux premiers savent désinfecter.
sephizack
Messages postés
165
Date d'inscription
mardi 15 juillet 2008
Statut
Membre
Dernière intervention
29 septembre 2010
7
16 juil. 2008 à 14:37
16 juil. 2008 à 14:37
Merci de ton aide je te tiens au courant, pour information je mettrais mon topic comme resolu quand j'orais retrouvé ma connection d'avant.
C'est gentil de prendre du temps comme ça!
C'est gentil de prendre du temps comme ça!
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
16 juil. 2008 à 14:40
16 juil. 2008 à 14:40
ok de rien...j attends de tes nouvelles @+
sephizack
Messages postés
165
Date d'inscription
mardi 15 juillet 2008
Statut
Membre
Dernière intervention
29 septembre 2010
7
16 juil. 2008 à 15:08
16 juil. 2008 à 15:08
On vient de me filer ça, c'est au sujet de mon spyware qui a déclarer avoir vu les 4 trojan, je ne sais plus quoi penser
http://assiste.com.free.fr/p/craptheque/spywareterminator.html
http://assiste.com.free.fr/p/craptheque/spywareterminator.html
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
16 juil. 2008 à 15:14
16 juil. 2008 à 15:14
C est vrai que ce programme ne m a jamais attiré...personnellement avec ad-aware, spybot et malwarebytes tu es suffisament protéger contre les malwares et spywares...
Tu pourrais le désinstaller
Tu pourrais le désinstaller
sephizack
Messages postés
165
Date d'inscription
mardi 15 juillet 2008
Statut
Membre
Dernière intervention
29 septembre 2010
7
16 juil. 2008 à 16:23
16 juil. 2008 à 16:23
Bon ok je fais des mise jour de vista et je vais éssayé de résoudre mon problème seul si j'ai un problème je viens vous voir.
sephizack
Messages postés
165
Date d'inscription
mardi 15 juillet 2008
Statut
Membre
Dernière intervention
29 septembre 2010
7
16 juil. 2008 à 18:15
16 juil. 2008 à 18:15
GOOOOOOOOOOOOOO!!!!!!!!!!!!!!!!!!!!
Yahhhhhhhhhhhhhhhhhhhhhhhhhh
Il y en a marre
Je formatte l'ami qui m'en suivi jusqu'la souhaite moi bonne chance, je ne vais pas me laissé abattre par ce cheval de troie je pense, je vais sortir l'arme final!
C'est la guerre!!!!!!!!!!!!!!!!!!
Yahhhhhhhhhhhhhhhhhhhhhhhhhh
Il y en a marre
Je formatte l'ami qui m'en suivi jusqu'la souhaite moi bonne chance, je ne vais pas me laissé abattre par ce cheval de troie je pense, je vais sortir l'arme final!
C'est la guerre!!!!!!!!!!!!!!!!!!
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
17 juil. 2008 à 00:44
17 juil. 2008 à 00:44
mdr...C est comme tu veux...Bon courage @+
sephizack
Messages postés
165
Date d'inscription
mardi 15 juillet 2008
Statut
Membre
Dernière intervention
29 septembre 2010
7
17 juil. 2008 à 00:45
17 juil. 2008 à 00:45
c'est déjà fait avec succée j'ai retrouvé mes 300 ko\s d'antan!
J'ai même retrouvé mon micro incorporé autrefoi cassé soi disant!
J'ai même retrouvé mon micro incorporé autrefoi cassé soi disant!
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
17 juil. 2008 à 01:17
17 juil. 2008 à 01:17
ok...tant mieux alors ;)
Bonne fin de soirée et bon courage pour réinstaller tous tes programmes :)
Bonne fin de soirée et bon courage pour réinstaller tous tes programmes :)