Trojano 1205

bonsoir, SOS, j'ai un cheval de troie se prénommant Win32:Trojano-1205, ad-aware et avast le mettent en quarantaine, je le supprime ms il revient qd meme!!!! je suis étudiante et j'ai un mémoire à écrire alors je ne voudrais pas que ce cheval se promène et fasse des dégats. marci d'avance pour votre aide.
Configuration: Windows XP
Firefox 2.0.0.1

6 réponses

  1. Contributeur sécurité
    Salut

    Ca veut dire qu'il ne démarre pas au démarrage.

    Regarde ici:
    demarer < executer < tape msconfig
    Onglet démarrage

    Est ce que tout est coché?

    A+
    0
    1. Contributeur sécurité
      Non...

      Avast ne démarre pas au démarrage de ton pc?
      0
      1. avat démarre au démarrage de mon PC
        0
      2. en fait je viens d me rendre compte qu'il n'y a plus le petit "a" de avast en bas de mon écran à droite, ca vau dire qu'il n'est pas actif?
        0
    2. Contributeur sécurité
      Il n'y a que cela?
      0
      1. oui ln'y a que ca. c pas normal?
        0
    3. Contributeur sécurité
      Ok ;)
      0
      1. Contributeur sécurité
        Le rapport n'est pas entier, tu peux recommencer?

        A+
        0
        1. ok j'ai refait une analyse avec adaware et le cheval de troie n'est pas réapparu! je vous envoie le rapport entier tt de meme. MERCI pour votre aide.
          0
        2. Logfile of HijackThis v1.99.1
          Scan saved at 21:51:58, on 20/01/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.5730.0011)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Ahead\InCD\InCDsrv.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\DOCUME~1\AURLIE~1\LOCALS~1\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe

          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
          0
      2. Contributeur sécurité
        Salut

        Enregistre ton travail sur clé usb, ou cd ou disquette.

        télécharge HijackThis ici:
        http://telechargement.zebulon.fr/138-hijackthis-1991.html

        Dézippe le dans un dossier prévu à cet effet.
        Par exemple C:\hijackthis < Enregistre le bien dans c : !
        Démo : (Merci a Balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/Hijenr.gif

        Lance le puis:
        clique sur "do a system scan and save logfile" (cf démo)
        faire un copier coller du log entier sur le forum

        Démo : (Merci a Balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/demohijack.htm

        Bon courage

        A+
        0
        1. Logfile of HijackThis v1.99.1
          Scan saved at 21:30:09, on 20/01/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.5730.0011)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Ahead\InCD\InCDsrv.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\userinit.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\DOCUME~1\AURLIE~1\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
          0