45 Spyware et 1 cheval de troye !
RésoluMerci d'avance !
The pink starwberry
Configuration: Windows Vista Internet Explorer 7.0
72 réponses
Un ordinateur portable sous Windows Vista présente une infection par spyware et cheval de Troie après l’ouverture d’un dossier partagé, entraînant un ralenti général, des déconnexions Internet et des alertes répétées. La meilleure réponse rapporte que Avast a supprimé le cheval de Troie et CounterSpy les cookies, mais s’interroge sur la probabilité de réapparition et sur l’efficacité de CounterSpy comme anti-spyware. D’autres intervenants évoquent des pistes supplémentaires: HijackThis pour analyser les éléments bloqués, des questions sur des fichiers comme kernel32.dll ou wsock32.dll, et des conseils sur les pare-feu tels que Zone Alarm ou AVG. En cas de persistance, plusieurs utilisateurs suggèrent d’évaluer les journaux système et d’éventuels programmes supplémentaires comme MsnFix, tout en restant prudent sur les outils et leur compatibilité avec Windows Vista.
-
J'ai fait des analyse avec tout mes logiciels et normalement je n'ai plus d'infection. Merci à tout ce qui m'ont aidé !
A+++ -
Bonjour ! Est-ce que quelqu'un pourrait me donner son avis ?
-
Ok merci en tout cas pour ta patience. C'est quoi le rapport MSNFix ? J'avais installé A-Squared pour les chevaux de Troye mais si je l'eléve, quel logiciel me protegera contre ce type de menaces ?
-
Je ne vois rien de spécial dans ton log
MsnFix je n'ai jamais vu le rapport !!!
ASquared tu peux le supprimer
Je repasserai demain
-
Bonsoir bonsoir !!! Est-ce que qlqun pourrait m'aider ? Merci d'avance
-
J'ai trop peur d'avoir encor un virus, tu comprend j'ai du le vider entierment (adieu les photos et les musique) et puis ca fait tout de même bizarre de se sentir espionner !
-
C'est vraie que depuis l'infection qui avait complétement bloqué mon ordi, c'est à dire qu'il plenté tout le temps et qu'il ne pouvait même pas allé sur internet, il est beaucoup plus lent. Et comme l'infection est je pense passé par MSN j'ai supprimé mon adresse et j'en ai fait une autre, c'était utile ?
-
Et bien tu vois mon ordi est super lent pourtant il a que 2 mois, parfois il m'est 5mn à ouvrir une page et défois il ne les ouvre même pas. Est-ce que tu as vu qlqch d'anormal sur le scan ? Et j'ai une question : Avast avait detecté un cheval de Troye que j'ai mis supprimé, est-ce qu'il est vraiment parti ou est-ce qu'il est caché dans mon ordi ? Certaine personne disent que lorsqu'on a un Troyan il ne faut pas le supprimer car ca l'active ? c'est vraie ? Que faut-il faire des fichier en quarantaine ?
-
Tu peux m'exposer tes soucis
stp
-
Voici mon scan :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:51:04, on 06/11/2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16546)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\s3trayp.exe
C:\Program Files\VIA\VIAudioi\VistaADeck\HDAudioCPL.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\VistaADeck\HDAudioCPL.exe 1
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O13 - Gopher Prefix:
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
-
Lequel tu as téléchargé ??
Pour Vista, il faut cette version de HijackThis :la 2.0.2
https://www.pcastuces.com/
Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
Clic droit sur l'icône de HJT
L'exécuter en tant qu'administrateur
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/
Lance le puis:
Clique sur "do a system scan and save logfile" (cf démo)
Faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/
https://www.tutoriaux-excalibur.com/ -
ca marche pas, ca marque "Hijackthis is already running". je sais pas pourquoi
-
Fais un clic droit sur hijackthis, choisis "renommer" marque : abcde.exe
Puis remet un rapport stp
-
pouvez vous me dire si les fichier suivant sont des virus : kernel32.dll, winsock.dll, wsock32.dll ? (d'après un scan avast ils se trouve en quarantaine)
-
OUIN !!! svp svp aider moi
-
Bonjour bonjour ! J'ai tenté de refaire un rapport Hijackthis mais lorsque je le lance il se marque "Hijackthis is already running". C'est normal ? Pouvez-vous m'aider svp ? Merci
-
Est-ce que je dois refaire un rapport avec Hijackthis ?
-
Je comprend pas pourquoi mon ordi est si long. Il m'est au moins 5 mn a ouvrir une page ! Quand t-il veut bien les ouvrir ! Est-ce que j'ai un cheval de Troye encore ?! SNIF
-
J'ai télécharger ce que tu m'as dis tout à l'heur, j'ai fait un scan et il y avait marqué qu'aucune infection n'a été trouvé. J'ai essayé de chercher le rapport mais je le trouve pas et j'arrive plus à retourné sur le lien. Que dois-je faire stp ?
-
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
* Double-clique VundoFix.exe afin de le lancer.
* Lorsque l'outil se lance à nouveau, clique sur le bouton Scan for Vundo
* Clique sur le bouton Scan for Vundo.
* Lorsque le scan est complété, clique sur le bouton Remove Vundo
* Une invite te demandera si tu veux supprimer les fichiers, clique YES
* Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
* Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
* Démarre ton PC à nouveau.
* Copie/colle le contenu du rapport situé dans C:\vundofix.txt
ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.
- 1
- 2
- 3
- 4