Suis-je Infecté par un Trojan ?

Résolu
NetDefender -  
 NetDefender -
Bonjour,
Je viens tout juste de ré-installer Windows Vista [Home Basic Edition] suite a plusieurs probleme relié a des Trojans/Worms.
Voila donc j'ai telecharger tout ce dont j'ai besoin jusqu'a présent (FireFox,CCleaner et Hijackthis) et j'ai remarqué que dans mon ficher C:/Windows un raccourcis suspect...

Le racourcis comme tel est nommé _default.bat et suite a une petite recherche j'ai decouvert son application qui est du nom de _DEFAULT.PIF (EDIT : Je ne peux pas le supprimer/modifier NI le voir malgré moi...)

Bref rien de méchant...J'ai donc été sur Google pour me renseigner et apparament il y a plusieurs cas d'infection de Trojan Downloader relié a ce fichier...

Le tout serais de me dire si je m'inquiete pour rien ou bien si il y a belle et bien un risque.
Bref voici mon log de Hijackthis.

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\DllHost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O13 - Gopher Prefix:

J'attend vos réponse et Merci Bien!
A voir également:

2 réponses

oliver
 
nettoie tout avec MALWAREBYTE
0
NetDefender
 
Sa sens la craptheque sa lol
0
NetDefender
 
Bump...Merci encore
0