Turkojan, un ami qui me veut du mal?

Résolu/Fermé
villegagnon Messages postés 3 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 11 mai 2008 - 10 mai 2008 à 17:11
 chedly - 10 janv. 2010 à 18:47
Bonjour,

Depuis quelques jours déjà je bataille avec mon pc contre ce qui semble être les actions malveillantes d’un trojan joliment nommé « turkojan ».

Résumé des faits : depuis peu, mon navigateur met un temps fou (une minute parfois) à se connecter aux sites internet alors que j’ai une connexion 15Méga. Mais une fois sur un site, la navigation est plus rapide et je télécharge à des vitesses normales. En plus de cela, j’ai plusieurs petits bugs qui égaillent mes journées : disparition de mon fond d’écran, disparition aussi de l’onglet « bureau » dans les Propriétés d’Affichage et impossibilité d’afficher certains éléments (photos, boutons,…) des pages web.

J’ai exécuté pas mal de scans (Kaspersky (mon antivirus résident), AVG, SpyBot, Ad-Aware, Spyware Terminator, Malwarebytes' Anti-Malware,…) et j’ai aussi nettoyé la base de registre à l’aide d’un des utilitaires de TuneUp Utilities.
Mais rien de très fameux dans les divers rapports.

En trifouillant les paramètres de ma livebox je suis tombé sur une entrée « turkojan », ce qui semble être un trojan venu de Turquie (on fait dans l’exotique).
Je l’ai supprimé je ne sais pas si ce trojan est toujours là.

Votre aide me serait d’un grand secours, je suis sur le point de défenestrer mon ordinateur et je ne voudrais pas arriver à de telles extrémités.

Voici le log de HijackThis :

[code]
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:56:26, on 10/05/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Thomson SpeedTouch\ST330\service\st330service.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
O2 - BHO: XBTP05231 Class - {031F120A-BBAF-45d8-B306-375F2A6B9398} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [MSN+] C:\Program Files\Messenger Plus! 3\MsgPlus.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: 108Mbps Wireless LAN Adapte.lnk = C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O20 - AppInit_DLLs: wbsys.dll,,C:\PROGRA~1\KASPER~1\KASPER~2\kloehk.dll
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: SpeedTouch 330 Manager (st330service) - THOMSON Telecom Belgium - C:\Program Files/Thomson SpeedTouch/ST330/service/st330service.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: VundoFix Service (VundoFixSvc) - Atribune.org - C:\WINDOWS\SYSTEM32\VundoFixSVC.exe

6 réponses

salut a tous
j'ai le logicel turkojan mais je ne sais pa coment utiliser ce logicel aidez moi svp a+
2
je veut utiliser torkojan comment
0
Gohantanemoub
10 mai 2008 à 17:19
A première vue je dirais que le trojan n'est plus, mais attends une personne pour confirmation, je n'ai pas trop le temps de me pencher sur le rapport.
0
villegagnon Messages postés 3 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 11 mai 2008
10 mai 2008 à 23:13
Merci, quelqu'un pour me confirmer la mort de mon trojan?

Et quoi faire pour résoudre tous ces bugs (surtout celui lié à la lenteur de la connexion aux sites internet?)
0
villegagnon Messages postés 3 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 11 mai 2008
11 mai 2008 à 11:42
Problème résolu.

En fait ce n'est pas un trojan, ni un virus, ni une autre invention des enfers, mais seulement Orange qui ne sait toujours pas correctement mettre à jour ses Livebox. Un changement d'ip a tout résolu.

Merci de votre aide.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
c un virus ci le gar il aceppte te pas l'enlever le virus de ton pc turkojan il va toujour marché jusqua tu la formaté ton pc
0
dark-adidas Messages postés 73 Date d'inscription jeudi 18 septembre 2008 Statut Membre Dernière intervention 21 décembre 2008 3
19 nov. 2008 à 17:06
attention un turkojan peu detruire la parti fat32 (mon encien ordinateur et mort de la faute d'un turkojan auresement que jai u un cd de réinstallation (fournis par mon2em pc)
0
turkojan n'est pas un virus (trojan...ou...)c un logiciel de piratage tout simplement...et j'ai ce logiciel installé sur mon pc.hi hi et pas de panique et pas bésoin de formater votre pc..et par expérience kaspersky n'est pas un antivirus efficasse pour les trojan!!!installé (avira antivir et tu va voir le résultat incroyable)bonne chance.
0