Cheval de troie

bonsoir a tous

J'ai une question

<comment savoir sin le pc est atteint d'un cheval de troie, et quelle sont les conséquences si je suis touché par un cheval de troie?

moi en m'avais dit que ca pouvait déreglé les donné est changer la page d'aceuil du navigateur internet est-ce vrai?
car ma page d'acceuil a changé du jour au lendemain

grand merci a ceux qui me répondent

--
signé: geuele d'amour
Configuration: windows XP pack2
<br>200Go
<br>1024 de ram
<br>carte garphique 128 mo
<br>amd 3600
<br>

7 réponses

  1. un autre rapport
    ---------------------------------------------------------
    ewido anti-malware - Rapport de scan
    ---------------------------------------------------------

    + Créé le: 10:11:31, 07/06/2006
    + Somme de contrôle: DBB722F1

    + Résultats du scan:

    Pas de fichiers infectés trouvés!

    ::Fin du rappo
    0
    1. Contributeur
      bjr
      heureusement que j avais numéroté..........
      sans quoi tu n aurais pas fait ds l ordre.........
      ppfftt
      attendons donc la fin du début !!
      0
      1. bonjour

        voici un des rapport demander

        Logfile of HijackThis v1.99.1
        Scan saved at 09:08:21, on 07/06/2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Ahead\InCD\InCDsrv.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        C:\Program Files\Norton Internet Security\NISUM.EXE
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
        C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
        C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
        C:\Program Files\Microsoft Hardware\Mouse\point32.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
        C:\WINDOWS\Mixer.exe
        C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
        C:\Program Files\MessengerPlus! 3\MsgPlus.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
        C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
        C:\Program Files\Ahead\InCD\InCD.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\program files\mailskinner\mailskinner.exe
        C:\Program Files\AOL 9.0a\aoltray.exe
        C:\Program Files\AOL Compagnon\companion.exe
        C:\Program Files\Norton Internet Security\ccPxySvc.exe
        C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
        C:\Program Files\ewido anti-malware\ewidoctrl.exe
        C:\Program Files\Fichiers communs\AOL\1143280162\ee\AOLHostManager.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\Program Files\Norton AntiVirus\navapsvc.exe
        C:\Program Files\Fichiers communs\AOL\1143280162\ee\AOLServiceHost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\PROGRA~1\Grisoft\AVG7\avgw.exe
        C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        c:\program files\fichiers communs\aol\1143280162\ee\services\antiSpywareApp\ver2_0_12\AOLSP Scheduler.exe
        C:\Program Files\Fichiers communs\AOL\1143280162\ee\AOLServiceHost.exe
        C:\Program Files\AOL 9.0a\waol.exe
        C:\Program Files\AOL 9.0a\shellmon.exe
        C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
        C:\Program Files\Windows Media Player\wmplayer.exe
        C:\Program Files\Symantec\LiveUpdate\AUpdate.exe
        C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
        C:\Program Files\Messenger\msmsgs.exe

        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O4 - HKLM\..\Run: [POINTER] point32.exe
        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
        O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
        O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
        O4 - HKLM\..\Run: [DevconDefaultDB] C:\WINDOWS\READREG /PSCONV={NO} /NO_DEFPS
        O4 - HKLM\..\Run: [ImInstaller_IncrediMail] C:\DOCUME~1\BENLAD~1\LOCALS~1\Temp\ImInstaller\IncrediMail\incredimail_install.exe -startup -product IncrediMail
        O4 - HKLM\..\Run: [WinFixer 2005] C:\Program Files\WinFixer 2005\wfx5.exe /min
        O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1143280162\ee\AOLHostManager.exe
        O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
        O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
        O4 - HKLM\..\Run: [iartlyuom] c:\windows\system32\iartlyuom.exe iartlyuom
        O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
        O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
        O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
        O4 - Startup: AMSN.lnk = C:\Program Files\AMSN\amsn.exe
        O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0a\aoltray.exe
        O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
        O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
        O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll (file missing)
        O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll (file missing)
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Sitecom\Logiciel Bluetooth\btsendto_ie.htm
        O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Sitecom\Logiciel Bluetooth\btsendto_ie.htm
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
        O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
        O16 - DPF: {1CD4E2DC-2DA0-4154-8723-38CB04FB6A58} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1062_XP.cab
        O16 - DPF: {33331111-1111-1111-1111-611111193423} -
        O16 - DPF: {33331111-1111-1111-1111-611111193429} -
        O16 - DPF: {33331111-1111-1111-1111-615111193427} -
        O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
        O16 - DPF: {82FC4503-8459-4239-9B85-0617BEAA950A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1061_XP.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{7D839604-C1E0-42FA-9078-0524CE88FAE3}: NameServer = 205.188.146.145
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
        O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
        O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPxySvc.exe
        O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
        O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
        O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
        O23 - Service: InCD Helper (read only) (InCDsrvR) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
        O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISUM.EXE
        O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
        O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
        O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        0
        1. Contributeur
          coucou >Meuh Riz<

          n est-ce pas aussi notre rôle de démythifier ?

          Biz
          0
          1. Houlllllaaaaaa !!!! On a droit au cours aussi des définitions.....
            ;-)))
            0
            1. Contributeur
              hello
              ========
              danger trojan : explication
              Qu'est-ce qu'un cheval de Troie?
              Les chevaux de Troie tirent leur nom de la mythologie grecque. Comme les Hellènes le firent pour envahir Troie, un véhicule d'apparence anodine est introduit dans les murs, autrement dit, un logiciel camouflé s'installe sur votre ordinateur, y collecte des données et les transmet à l'extérieur.
              Il peut même arriver qu'un programme censé vous protéger des virus en installe un sur votre ordinateur. La forme de cheval de Troie la plus dangereuse permet à son créateur de contrôler votre ordinateur à distance, lui donnant notamment accès aux données sensibles, telles que les mots de passe. Les chevaux de Troie sont classés dans la catégorie "spyware" (logiciels espions).
              =============
              voyons à présent ton cas :

              3/ - Ewido (download)- gratuit même après 14 jours d’essai
              http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
              Copie/COLLE le rapport généré sur ce forum
              Pour certaines versions de Windows antérieures à XP, Ewido peut ne pas être compatible
              Dans ce cas, il te faudra utiliser a-squared free et demander une clef pour son usage gratuit
              https://www.emsisoft.com/fr/

              4/ - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
              Télécharge ici :
              https://www.ccleaner.com/ccleaner/download
              Tutorial ici:
              https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

              6/ - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
              https://assiste.com/404_La_page_demandee_n_existe_pas.php
              http://www.bitdefender.fr/scan8/ie.html
              Copie/COLLE le rapport entier

              7/ - Hijackthis - Outil de diagnostic et réparation
              lire démo
              http://pageperso.aol.fr/balltrap34/Hijenr.gif
              http://pageperso.aol.fr/balltrap34/demohijack.htm
              Télécharge version française ici
              http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
              0