Trojan

Résolu/Fermé
Profil bloqué - 23 août 2008 à 13:19
 Utilisateur anonyme - 26 août 2008 à 11:17
Bonjour,
depuis quelques mois j'ai déjà eu une centaine de trojan. Bitdefender les supprime mais il y en a tout le temps.
Existe-t-il un moyen de les stopper ?
Voici un scan de spyware remover le prouvant :

Logfile of Spyware Remover v1.5. http://www.afnsoft.com/en
Scan saved at: 22.08.2008 14:31

[Tracking cookie] [admin@google[2].txt] [C:\Documents and Settings\admin\Cookies\admin@google[2].txt]
[Tracking cookie] [admin@onlinestores.metaservices.microsoft[1].txt] [C:\Documents and Settings\admin\Cookies\admin@onlinestores.metaservices.microsoft[1].txt]
[Tracking cookie] [admin@orange[2].txt] [C:\Documents and Settings\admin\Cookies\admin@orange[2].txt]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{15F52B39-04CB-4EDB-9A8C-496C4A5588E2}\setup.exe]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{40A6C96D-808E-41DD-8716-617AB6B0F1F1}\setup.exe]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{75E3F38F-E9CA-493C-A007-D8F351E9DAA7}\setup.exe]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{80BF3273-80FD-4A24-8E60-E07356F2DB31}\setup.exe]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{990036E7-D647-45A4-8F7F-1CB277EF0ABD}\setup.exe]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{A9375E67-BC52-45B3-A99B-0096C5F6378E}\setup.exe]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{B9242864-2841-4ADE-86E0-8F90F91B04DD}\setup.exe]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{BA1E1AFD-D1F2-4C52-88C3-186FC5E61604}\setup.exe]

Merci de me répondre car les trojan sont des cheval de troie qui peuvent trouver des informations personnelles.
Je vous remercie et patiente.

48 réponses

Utilisateur anonyme
26 août 2008 à 09:35
Réouvre hiajckthis
fais scan only
coches ces lignes :

O3 - Toolbar: FreshDownload Bar - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - C:\PROGRA~1\FRESHD~1\FRESHD~1\fdiebar.dll (file missing)

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')


O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9563.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab

O24 - Desktop Component 1: Google Traduction - https://translate.google.com/?hl=fr
O24 - Desktop Component 2: PI to 4 Million (4194304) Decimals - http://zenwerx.com/pi.php
O24 - Desktop Component 3: (no name) - http://moi.xoo.it/
O24 - Desktop Component 4: Compte CommentCaMarche de admin 3 - http://www.commentcamarche.net/v885395 25f9e794323b453885f5181f1b624d0b


tu les coches et tu clci sur fix checked

ensuite as tu lu ce message ,? car les MAJ n ont pas été faites :


http://www.commentcamarche.net/forum/affich 8038411 trojan?entiere#40


* pour supprimer les outils/fix utilisés :

Télécharge ToolsCleaner sur ton bureau.
-->
ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
http://pc-system.fr/

# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
0
Profil bloqué
26 août 2008 à 09:44
J'ai fais les mises à jour mais je n'ai pas supprimé spyware doctor. Suis-je obligé ?

Est-ce normal que la recherche Toolscleaner2 prenne autant de temps ?
0
Profil bloqué
26 août 2008 à 09:52
Il est terminé. Je ne trouve pas le rapport.
Peux-tu m'expliquer ce que veut dire " à la racine de ton disque dur " ?
0
Profil bloqué
26 août 2008 à 09:54
En cherchant un peu :
-->- Recherche:

C:\_OtMoveIt: trouvé !
C:\Documents and Settings\admin\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\admin\Recent\HijackThis.lnk: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\admin\Bureau\HijackThis.exe: supprimé !
C:\Documents and Settings\admin\Recent\HijackThis.lnk: supprimé !
C:\_OtMoveIt: supprimé !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
26 août 2008 à 09:55
Re,

C:\ la racine veut dire que ce n'est pas ds un dossier ou sous-dossier.
0
Utilisateur anonyme
26 août 2008 à 09:59
si tu n as pas d autres soucis change le statut du sujet en resolu stp

http://www.commentcamarche.net/faq/sujet 11365 marquer un fil de discussion comme etant resolu
0
Profil bloqué
26 août 2008 à 11:09
Merci de m'avoir aidé.
Au revoir.
0
Utilisateur anonyme
26 août 2008 à 11:17
Derien ^^

Et un grand merci a chiquitine29
0