9 chevaux de troie sur vista

Nevka -  
 NEVKA -
Bonjour,

Etant novice en matiére d'informatique! Je viens d'installer kapersky sur mon pc (vista) et il a découvert 9 chevaux de troie, que je ne retrouve plus dans le systéme et depuis internet ne fonctionne plus.

Merci d'avance
A voir également:

5 réponses

wassim24 Messages postés 128 Statut Membre 2
 
Salut, telecharge Malwarebyte et fait un scan ensuite telecharge HitjackThis et envoie nous le rapport merci
Cordialement Wassim
0
Nevka
 
Ok merci, je m'en occupe et te tiens au courant.
0
Nevka
 
J'ai télechargé les programmes et mis sur la clé usb, mais ,vista ne veut pas les ouvrir et je n'ai plus de graveur.
encore merci pour ton aide
0
Nevka
 
J'ai fini par y arriver, enfin je pense! J'ai tout de même un doute sur Hijackthis

voici les rapports:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:59:08, on 17/07/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16681)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
C:\Program Files\CyberLink\Shared Files\brs.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Common Files\logishrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Nosibay\VPbubble\Launcher.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Nosibay\VPbubble\VPbubble.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Windows\system32\SearchFilterHost.exe
J:\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.medion.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)






Malwarebytes' Anti-Malware 1.20
Version de la base de données: 930
Windows 6.0.6000

19:51:35 17/07/2008
mbam-log-7-17-2008 (19-51-35).txt

Type de recherche: Examen rapide
Eléments examinés: 36759
Temps écoulé: 2 minute(s), 14 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
wassim24 Messages postés 128 Statut Membre 2
 
comment ca il ne veut pas les ouvrir ?
Essaye de donner le plus d'info possible
0
Nevka
 
je suis allée sur le poste de travail et j'ai cliqué sur l'icone de la clé usb puis il cherche, ne s'ouvre pas et le pc finit par planter.
0
wassim24 Messages postés 128 Statut Membre 2
 
essaye de les sauvegarder sur ton bureau, puis les executer
0
Nevka
 
Je n'ai pas internet sur le pc vista et la clé usb ne veut pas fonctionner donc Il met impossible de les sauvgarder sur mon bureau.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt essaye de restaurer windows avant le plantage:

http://www.libellules.ch/restauration_system_vista.php

___________________

sinon:
pour réparer ta connection

essaye
lspfix

http://lanceyien-info.com/index.php?page=utilitaires#lspfix
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,391­38667s,00.htm

ou

-Télécharge cet outil d'ici:
WinSockFix
http://www.softpedia.com/progDownload/WinS...load-15337.html­
(prends le deuxieme miroir)
-Une fois téléchargé,tu le lances

-Tu cliques sur"ReG-Backup" pour créer une sauvegarde du registre,dans un dossier de ton choix.

-Une fois la sauvegarde éffectuée,clique sur "Fix", au méssage "WinsockFix will now attempt to Repair your connection" tu reponds par "OUI"

-Il va travailler,tu le laisse faire,à la fin des corrections tu auras le méssage suivant"Repair completed Please Reboot", tu cliques sur "OK"

-Le PC va redémarrer,

-Communique les résultats.
0
Nevka
 
Bonjour,

Merci pour ton aide. Je n'arrive pas à me connecter et ma clé usb ne veut pas fonctionner, donc je ne peux rien exporter de mon deuxiéme pc.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
essaye de restaurer windows avant le plantage:

http://www.libellules.ch/restauration_system_vista.php
0
NEVKA
 
Salut,

J'ai restauré windows et internet fonctionne.

Merci pour tout
0