Rechercher : dans
Par :

2 chevaux de troye tenaces

Dernière réponse le 7 avr 2009 à 19:17:16 myranda, le 5 avr 2009 à 20:11:16 
 Signaler ce message aux modérateurs

Bonjour,

Impossible de me défaire de 2 chevaux de Troyes; merci de votre aide

anti-virus kaspersky

Configuration: Windows XP
Internet Explorer 7.0

1

verni29, le 5 avr 2009 à 20:12:23

Bonsoir,

C'est Kaspersky qui les a détecté ?

Télécharge et installe HijackThis .
http://www.trendsecure.com/portal/en-US/tools/security_tools­/hijackthis/download

Choisir « Download Hijackthis Installer »
Après l'installation, un raccourci sera crée sur le bureau. Double-clique dessus pour le lancer ( si sous Vista --> Click droit et executer en tant qu’administrateur )

Choisir l'option Do a system scan and save a logfile.
Le rapport va s'ouvrir. Tu copies/colles le contenu de ce rapport dans ton prochain message

A+ Pas de désinfection par MP. 

Répondre à verni29

8

myranda, le 5 avr 2009 à 20:20:27

Oui, et le rapport hitjackis est posté merci

Répondre à myranda

2

gen-hackman, le 5 avr 2009 à 20:12:22

Salut,


commences par ceci pour voir ce qu'il en est,avoir un diagnostic précis et donc repérer les infections possibles et les neutraliser:


Télécharges et installes le logiciel de diagnostic :

ici Hijackthis
ou ici Hijackthis
ou ici Hijackthis

ou renommé



1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

tuto pour utilisation :(merci balltrap34)
Regardes ici, c'est parfaitement expliqué en images ,

( Ne fixes encore AUCUNE ligne de ton plein gré, cela pourrait empêcher ton PC de fonctionner correctement )

2- !! Déconnectes toi et fermes toute tes applications en cours !!

Cliques sur le raccourci du bureau pour lancer le prg :
fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

--->copies-colles le rapport généré pour analyse

G3и-н@¢км@и™©®

Répondre à gen-hackman

3

Bill92130, le 5 avr 2009 à 20:12:49

Bonjour,
sais tu précisément lesquels ? Y en à pas deux, des Bill 

Répondre à Bill92130

5

myranda, le 5 avr 2009 à 20:14:06

Non, justement

Répondre à myranda

4

gen-hackman, le 5 avr 2009 à 20:13:44

Non c est bien pour xcela que l'on te demande un diagnostic de ton pc G3и-н@¢км@и™©®

Répondre à gen-hackman

6

myranda, le 5 avr 2009 à 20:16:48

Rapport hitjackis


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:15:49, on 05/04/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE
C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
C:\Program Files\Pando Networks\Pando\pando.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Corel\Corel Paint Shop Pro Photo XI\Corel Paint Shop Pro Photo.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\SECURITE\Administrateur.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe" -s
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [EPSON Stylus DX8400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE /FU "C:\WINDOWS\TEMP\E_S159.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [Gadwin PrintScreen] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
O4 - HKCU\..\Run: [Pando] "C:\Program Files\Pando Networks\Pando\pando.exe" /Minimized
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
End of file - 6516 bytes

Répondre à myranda

7

gen-hackman, le 5 avr 2009 à 20:19:09

à toi l'honneur Verni :) G3и-н@¢км@и™©®

Répondre à gen-hackman

9

verni29, le 5 avr 2009 à 20:24:53

Salut, gen-hackman. :-)

1/ Tu télécharges MalwareBytes.
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Tu l'installes. Choisis les options par défaut.
A la fin de l’installation, il te sera demandé de mettre à jour MalwareBytes et de l’éxecuter .
Accepte. Après la, mise à jour, le logiciel va s’ouvrir.

Dans l’onglet Recherche, sélectionne Exécuter un examen complet.
Clique sur recherche. Tu ne sélectionnes que les disques durs de l’ordinateur.
Clique sur lancer l’examen.

A la fin de la recherche, comme il est demandé, clique sur afficher les résultats.
Si des infections sont trouvées, clique sur Supprimer la sélection.
Tu postes le rapport dans ton prochain message.

Si tu ne retrouves pas le rapport, ouvre MalwareBytes et regarde dans l’onglet Rapport/logs. Il y est. Clique dessus et choisir ouvrir.

2/ ensuite, fais un scan avec Kaspersky.
Il faudrait que tu me postes le rapport de l'analyse.

A+ Pas de désinfection par MP. 

Répondre à verni29

10

myranda, le 6 avr 2009 à 08:14:59

Bonjour, et merci

voici le rapport MalweBytes

Malwarebytes' Anti-Malware 1.35
Version de la base de données: 1943
Windows 5.1.2600 Service Pack 2

06/04/2009 08:06:46
mbam-log-2009-04-06 (08-06-46).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 216716
Temps écoulé: 48 minute(s), 33 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.

Répondre à myranda

11

pti-damsi, le 6 avr 2009 à 08:35:24

Bonjour as tu essayer un scan de dr web cure it (version essai) il est tres efficace il m'a trouve 5 trojen

Répondre à pti-damsi

12

myranda, le 6 avr 2009 à 09:02:49

Non, pas essayé

Répondre à myranda

13

pti-damsi, le 6 avr 2009 à 09:29:27

Telechargee le & essaye le fais un scan complet

Répondre à pti-damsi

14

myranda, le 6 avr 2009 à 09:30:46

Ca ne fait rien avec kaspersky? Merci

Répondre à myranda

15

pti-damsi, le 6 avr 2009 à 09:35:19

Ba si ta reussi a a supprimer tes 2 trojan ba le fais ou garde le comme sa

parce que dr web c'est 100% de trojan

mais comment tu as fais pour te chopper 2 trojans

Répondre à pti-damsi

16

myranda, le 6 avr 2009 à 09:38:26

Pour me choper 2 trojans, je ne sais pas comment j'ai fait, parce que si je le savais, je te le dirais (je ris)
sérieux je ne sais pas, je suis sur le site de ton logiciel, je dois désactiver mon anti virus et aprés commencer, je mets le lien si ça interesse quelqu'un:

http://www.malekal.com/tutorial_DrWebCureIt.php

Répondre à myranda

17

gen-hackman, le 6 avr 2009 à 09:43:34

Bonjour a tous

pti-damsi tu voudrais pas essayer d'aider les gens qui ne sont pas pris en charge ?

Miranda ne fais uniquement que ce que le helpeur qui t' a pris en charge te demande car quand il va revenir il va plus rien comprendre

il faut savoir qu'une prise en charge crée une organisation quant à ta desinfection et si quelqu'un vient tout chambouler....

ne fais pas DrWeb pour l'instant il te sera communiqué une manière et un lien de telechargement pour procéder si besoin

Amicalement

G3n G3и-н@¢км@и™©®

Répondre à gen-hackman

18

myranda, le 6 avr 2009 à 09:46:26

Je ne fais rien, j'attends que la personne qui s'occupe de moi, ait le temps, je lis en attendant, parce que, c'est gentil à lui, de vouloir, m'aider et pas correct de ma part de ne pas suivre les conseils de la personne qui me suit,

amicalement

Répondre à myranda

19

gen-hackman, le 6 avr 2009 à 09:53:42

Ok merci pour lui et en attendant evite de cliquer sur les liens de droite en page google G3и-н@¢км@и™©®

Répondre à gen-hackman

20

myranda, le 6 avr 2009 à 09:56:03

Pas de soucis, mais pourquoi?

Répondre à myranda

21

gen-hackman, le 6 avr 2009 à 09:57:48

Car eorezo et ask.com sont des ramasse-trojan(Everest Poker aussi et j'en passe.....) G3и-н@¢км@и™©®

Répondre à gen-hackman

22

myranda, le 6 avr 2009 à 10:01:24

Je ne peux pas cliquer , là dessus, je ne clique que sur la petite maison, dans ma barre je n'ai rien comme je fais du script, il me faut le mimimun. Mais merci quand même

Répondre à myranda

23

verni29, le 6 avr 2009 à 10:17:23
  • +2

Merci pour les conseils, G3n-hackman. :-)

Citation :
Ca ne fait rien avec kaspersky?

Miranda, qu'est-ce que tu entends par cela ?
Que Kaspersky ne trouve rien ? Qu'il n'arrive pas à supprimer les infections trouvées ?

Tu n'as pas réussi à créer un rapport lors de l'analyse ?

A+ Pas de désinfection par MP. 

Répondre à verni29