Cheval troie

Résolu
NISSRINE.E Messages postés 34 Statut Membre -  
geoffrey5 Messages postés 14008 Statut Contributeur sécurité -
salut,

je souhaite avoir de l'aide j'ai fai un scan avec avast et il m'a declarer qu'il y a un cheval troie dans mon pc j'ai lui a supprimer en utilisant avast mai je suis pas sur si il est supprimer ou non
je suis nul en informatique si quelqu'un peut m'aider

merci d'avance

22 réponses

geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Salut !!

▶ Fais un rapport hijackthis pour que je puisse vérifier les infections de ton pc stp

▶ Télécharge hijackthis et enregistre le fichier d'installation sur ton bureau.

▶ Ensuite double-cliques sur le fichier d'installation puis sur "exécuter".

▶ Cliques sur "Install" en vérifiant que le chemin d'installation est bien dans tes programmes et puis sur "I Accept".

▶ Cliques sur "Do a system scan and save a logfile".

▶ Laisse l'analyse se terminer jusqu'à l'apparition du rapport dans le bloc note.

▶ Ensuite fais un copié/collé du rapport dans ta prochaine réponse sur le forum

Comment copier/coller le rapport :

Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
0
NISSRINE.E Messages postés 34 Statut Membre
 
merci de consacre le temp a me repondre
le rapport est le suivant

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:47:23, on 11/11/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\LG Electronics\Modem USB LG Electronics\IEUM.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O17 - HKLM\System\CCS\Services\Tcpip\..\{202E614E-A47F-42C2-A8A8-053DED290591}: NameServer = 192.168.50.55 196.12.209.6
O17 - HKLM\System\CS1\Services\Tcpip\..\{202E614E-A47F-42C2-A8A8-053DED290591}: NameServer = 192.168.50.55 196.12.209.6
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Mais de rien ;-)

Ton PC n est pas du tout à jour...

Télécharge le SP2 : https://www.01net.com/telecharger/windows/Utilitaire/dll_librairies/fiches/29989.html

ensuite :

▶ Télécharge malwarebyte's anti-malware

▶ Voici un tutoriel pour t'aider à l'utiliser.

▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

▶ L'analyse peut durer un bon moment.....

▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
0
NISSRINE.E Messages postés 34 Statut Membre
 
OK MERCI
je vais essaye
@ plus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
NISSRINE.E Messages postés 34 Statut Membre
 
SALUT
J'ai instale sevice pack2 et epres j'ai telecharger malwarebyte's anti-malware
quand j'ai j'ai passe au mode sans echec(mode indiquer dans le tutoriel)
j'ai perdue les mise les mise ajour de service pack2 je les instaler a nouveau et j'ai lancer un examen complete avec malware mai il y avai aucun element infecte
le resulta afficher dans la bloc note est la suivante :

Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1306
Windows 5.1.2600 Service Pack 2

11/11/2008 21:30:13
mbam-log-2008-11-11 (21-30-13).txt

Type de recherche: Examen complet (C:\|D:\|F:\|)
Eléments examinés: 151093
Temps écoulé: 1 hour(s), 10 minute(s), 18 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

cela veut dir que cheval troie a etai supprimer avec avast ou quoi????
0
NISSRINE.E Messages postés 34 Statut Membre
 
JE m'execuse j'ai une autre question
j'ai avast comme antivirus apart avast j'ai rien comme logitiel de protection de mon pc
qu'est ce que tu peut me conseiller pour proteger mon pc contre le piratage
et si je change mon adresse IP ca peut me causer des probleme?
desoli une fois et merci
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Salut !!

tu peux aussi télécharger Spybot et Ad-aware

fais une mise à jour et une analyse une fois de temps en temps (une analyse à la fois)

ensuite :

▶ Télécharge a-squared free 3.5

▶ Voici un tutoriel pour bien l utiliser.

▶ fais la mise à jour et une analyse complète.

▶ poste le rapport stp

ensuite refais un nouveau rapport hijackthis stp
0
NISSRINE.E Messages postés 34 Statut Membre
 
ok merci
0
NISSRINE.E Messages postés 34 Statut Membre
 
dsl pour le retard j'ai instale les trois logitiel et voici le rapord de a-squared free 3.5
j'ai fait plusieur scan avec ce logitiel voici la derniere resulta du bloc note

Version - a-squared Free 3.5
Dernière mise à jour : 13/11/2008 20:39:13

Paramètres des balayages :

Éléments : Mémoire, Traces, Cookies, C:\, D:\
Balaye dans les archives : Marche
Analyse heuristique : Marche
Balaye dans les ADS : Marche

Début du balayage : 14/11/2008 18:05:17

Analysé

Fichiers : 134441
Traces : 545000
Cookies : 26
Processus : 38

Objets trouvés

Fichiers : 0
Traces : 0
Cookies : 0
Processus : 0
Clés de Registre : 0

Fin du balayage : 14/11/2008 19:38:12
Temps du balayage : 1:32:55

mais pour hijackthis j'ai essaye plusieur fois mai le resulta ne s'affiche dans le bloc note meme dans le dossier de hijackthis j'ai rien trouver
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Salut !!

est ce que tu as encore des problèmes ??
0
NISSRINE.E Messages postés 34 Statut Membre
 
salut

pour l'instant non mais je veu etre sur que j'ai pas d'autre virus sur mon pc
c'est possible?
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
vas faire une analyse ne ligne avec bitdefender à cette adresse stp (sous internet explorer) :

http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php

et poste le rapport en fin d analyse
0
slydes38 Messages postés 95 Statut Membre 34
 
Salut, moi je te conseille AVG FREE qui est maintenant en version française, il fonctionne très bien et est gratuit...

Bonne Journée
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
il a déjà un antivirus !!

Et si tu veux lui proposer de changer avast contre un autre, je conseillerais plutot antivir
0
NISSRINE.E Messages postés 34 Statut Membre
 
MERCI slydes38
MERCI geoffrey5
Je veu savoir est ce que avast ce n'est pas efficace
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
il est quand meme moins éfficace qu antivir
0
NISSRINE.E Messages postés 34 Statut Membre
 
ok il existe en version gratuite?
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Oui gratuit un an..

Si tu veux changer, il va falloir que tu désinstalles proprement avast dans ajout/suppression de programmes avant de télécharger Antivir

Voici un tutoriel pour l'installer et l'utiliser correctement.
0
NISSRINE.E Messages postés 34 Statut Membre
 
d'accord
pour le l'analyse en ligne a etai refuser en raison du sevice pack 2
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
tu ne l avais pas réinstallé ??
0