Trojano 1205

bonsoir, SOS, j'ai un cheval de troie se prénommant Win32:Trojano-1205, ad-aware et avast le mettent en quarantaine, je le supprime ms il revient qd meme!!!! je suis étudiante et j'ai un mémoire à écrire alors je ne voudrais pas que ce cheval se promène et fasse des dégats. marci d'avance pour votre aide.
Configuration: Windows XP
Firefox 2.0.0.1

6 réponses

  1. Contributeur sécurité
    Salut

    Enregistre ton travail sur clé usb, ou cd ou disquette.

    télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    1. Logfile of HijackThis v1.99.1
      Scan saved at 21:30:09, on 20/01/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Ahead\InCD\InCDsrv.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\userinit.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\DOCUME~1\AURLIE~1\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
  2. Contributeur sécurité
    Le rapport n'est pas entier, tu peux recommencer?

    A+
    1. ok j'ai refait une analyse avec adaware et le cheval de troie n'est pas réapparu! je vous envoie le rapport entier tt de meme. MERCI pour votre aide.
    2. Logfile of HijackThis v1.99.1
      Scan saved at 21:51:58, on 20/01/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Ahead\InCD\InCDsrv.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\DOCUME~1\AURLIE~1\LOCALS~1\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe

      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
  3. Contributeur sécurité
    Il n'y a que cela?
    1. oui ln'y a que ca. c pas normal?
  4. Contributeur sécurité
    Non...

    Avast ne démarre pas au démarrage de ton pc?
    1. avat démarre au démarrage de mon PC
    2. en fait je viens d me rendre compte qu'il n'y a plus le petit "a" de avast en bas de mon écran à droite, ca vau dire qu'il n'est pas actif?
  5. Contributeur sécurité
    Salut

    Ca veut dire qu'il ne démarre pas au démarrage.

    Regarde ici:
    demarer < executer < tape msconfig
    Onglet démarrage

    Est ce que tout est coché?

    A+