Trojan
Résolu
Profil bloqué
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
depuis quelques mois j'ai déjà eu une centaine de trojan. Bitdefender les supprime mais il y en a tout le temps.
Existe-t-il un moyen de les stopper ?
Voici un scan de spyware remover le prouvant :
Logfile of Spyware Remover v1.5. http://www.afnsoft.com/en
Scan saved at: 22.08.2008 14:31
[Tracking cookie] [admin@google[2].txt] [C:\Documents and Settings\admin\Cookies\admin@google[2].txt]
[Tracking cookie] [admin@onlinestores.metaservices.microsoft[1].txt] [C:\Documents and Settings\admin\Cookies\admin@onlinestores.metaservices.microsoft[1].txt]
[Tracking cookie] [admin@orange[2].txt] [C:\Documents and Settings\admin\Cookies\admin@orange[2].txt]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{15F52B39-04CB-4EDB-9A8C-496C4A5588E2}\setup.exe]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{40A6C96D-808E-41DD-8716-617AB6B0F1F1}\setup.exe]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{75E3F38F-E9CA-493C-A007-D8F351E9DAA7}\setup.exe]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{80BF3273-80FD-4A24-8E60-E07356F2DB31}\setup.exe]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{990036E7-D647-45A4-8F7F-1CB277EF0ABD}\setup.exe]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{A9375E67-BC52-45B3-A99B-0096C5F6378E}\setup.exe]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{B9242864-2841-4ADE-86E0-8F90F91B04DD}\setup.exe]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{BA1E1AFD-D1F2-4C52-88C3-186FC5E61604}\setup.exe]
Merci de me répondre car les trojan sont des cheval de troie qui peuvent trouver des informations personnelles.
Je vous remercie et patiente.
depuis quelques mois j'ai déjà eu une centaine de trojan. Bitdefender les supprime mais il y en a tout le temps.
Existe-t-il un moyen de les stopper ?
Voici un scan de spyware remover le prouvant :
Logfile of Spyware Remover v1.5. http://www.afnsoft.com/en
Scan saved at: 22.08.2008 14:31
[Tracking cookie] [admin@google[2].txt] [C:\Documents and Settings\admin\Cookies\admin@google[2].txt]
[Tracking cookie] [admin@onlinestores.metaservices.microsoft[1].txt] [C:\Documents and Settings\admin\Cookies\admin@onlinestores.metaservices.microsoft[1].txt]
[Tracking cookie] [admin@orange[2].txt] [C:\Documents and Settings\admin\Cookies\admin@orange[2].txt]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{15F52B39-04CB-4EDB-9A8C-496C4A5588E2}\setup.exe]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{40A6C96D-808E-41DD-8716-617AB6B0F1F1}\setup.exe]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{75E3F38F-E9CA-493C-A007-D8F351E9DAA7}\setup.exe]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{80BF3273-80FD-4A24-8E60-E07356F2DB31}\setup.exe]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{990036E7-D647-45A4-8F7F-1CB277EF0ABD}\setup.exe]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{A9375E67-BC52-45B3-A99B-0096C5F6378E}\setup.exe]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{B9242864-2841-4ADE-86E0-8F90F91B04DD}\setup.exe]
[Trojan.Agent.eus] [setup.exe] [C:\Program Files\InstallShield Installation Information\{BA1E1AFD-D1F2-4C52-88C3-186FC5E61604}\setup.exe]
Merci de me répondre car les trojan sont des cheval de troie qui peuvent trouver des informations personnelles.
Je vous remercie et patiente.
A voir également:
- Trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Anti trojan - Télécharger - Antivirus & Antimalwares
- Trojan b901 system32 win config 34 ✓ - Forum Virus
- Csrss.exe trojan fr ✓ - Forum Virus
- Trojan win32 - Forum Virus
48 réponses
Réouvre hiajckthis
fais scan only
coches ces lignes :
O3 - Toolbar: FreshDownload Bar - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - C:\PROGRA~1\FRESHD~1\FRESHD~1\fdiebar.dll (file missing)
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9563.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O24 - Desktop Component 1: Google Traduction - https://translate.google.com/?hl=fr
O24 - Desktop Component 2: PI to 4 Million (4194304) Decimals - http://zenwerx.com/pi.php
O24 - Desktop Component 3: (no name) - http://moi.xoo.it/
O24 - Desktop Component 4: Compte CommentCaMarche de admin 3 - http://www.commentcamarche.net/v885395 25f9e794323b453885f5181f1b624d0b
tu les coches et tu clci sur fix checked
ensuite as tu lu ce message ,? car les MAJ n ont pas été faites :
http://www.commentcamarche.net/forum/affich 8038411 trojan?entiere#40
* pour supprimer les outils/fix utilisés :
Télécharge ToolsCleaner sur ton bureau.
-->
ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
http://pc-system.fr/
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
fais scan only
coches ces lignes :
O3 - Toolbar: FreshDownload Bar - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - C:\PROGRA~1\FRESHD~1\FRESHD~1\fdiebar.dll (file missing)
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9563.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O24 - Desktop Component 1: Google Traduction - https://translate.google.com/?hl=fr
O24 - Desktop Component 2: PI to 4 Million (4194304) Decimals - http://zenwerx.com/pi.php
O24 - Desktop Component 3: (no name) - http://moi.xoo.it/
O24 - Desktop Component 4: Compte CommentCaMarche de admin 3 - http://www.commentcamarche.net/v885395 25f9e794323b453885f5181f1b624d0b
tu les coches et tu clci sur fix checked
ensuite as tu lu ce message ,? car les MAJ n ont pas été faites :
http://www.commentcamarche.net/forum/affich 8038411 trojan?entiere#40
* pour supprimer les outils/fix utilisés :
Télécharge ToolsCleaner sur ton bureau.
-->
ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
http://pc-system.fr/
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
J'ai fais les mises à jour mais je n'ai pas supprimé spyware doctor. Suis-je obligé ?
Est-ce normal que la recherche Toolscleaner2 prenne autant de temps ?
Est-ce normal que la recherche Toolscleaner2 prenne autant de temps ?
Il est terminé. Je ne trouve pas le rapport.
Peux-tu m'expliquer ce que veut dire " à la racine de ton disque dur " ?
Peux-tu m'expliquer ce que veut dire " à la racine de ton disque dur " ?
En cherchant un peu :
-->- Recherche:
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\admin\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\admin\Recent\HijackThis.lnk: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\admin\Bureau\HijackThis.exe: supprimé !
C:\Documents and Settings\admin\Recent\HijackThis.lnk: supprimé !
C:\_OtMoveIt: supprimé !
-->- Recherche:
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\admin\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\admin\Recent\HijackThis.lnk: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\admin\Bureau\HijackThis.exe: supprimé !
C:\Documents and Settings\admin\Recent\HijackThis.lnk: supprimé !
C:\_OtMoveIt: supprimé !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
si tu n as pas d autres soucis change le statut du sujet en resolu stp
http://www.commentcamarche.net/faq/sujet 11365 marquer un fil de discussion comme etant resolu
http://www.commentcamarche.net/faq/sujet 11365 marquer un fil de discussion comme etant resolu