Videos streaming images jeux et buzz
Connexion






Perdu le mot de passe ?

Inscrivez-vous maintenant !
Menu Principal
Communauté




lumpy37
Virus cheval de troyes
 0  #1
Je suis accro
Inscrit: 27/01/2005 19:01
Post(s): 917
Bonjour,sur mon pc j ai un cheval de troyes,savez vous comment pourraisje m en debarrassées et est il dangereux?

Contribution le : 13/05/2005 12:36
Signaler

ramzys
 0  #2
Je viens d'arriver
Inscrit: 14/02/2005 20:36
Post(s): 65
Demande à Ulysse.....

Oui c'est bon je sors....

Contribution le : 13/05/2005 12:54
Signaler

Ankou
 0  #3
Je suis accro
Inscrit: 13/02/2005 19:11
Post(s): 534
Citation :

ramzys a écrit:
Demande à Ulysse.....

Oui c'est bon je sors....


qu'on le pende haut et court 🔨 🔨 🔨

mais bon, c vrai que c'était tentant 😃

Contribution le : 13/05/2005 12:57
Signaler

Bushi
 0  #4
Je viens d'arriver
Inscrit: 09/04/2005 21:10
Post(s): 37
Donne nous déjà le nom du troyen ensuite on pourra peut être t’aider 🙂
As-tu un antivirus, un antispy ou un pare-feu ?

Contribution le : 13/05/2005 13:01
Signaler

droopy
 0  #5
Je m'installe
Inscrit: 30/10/2004 22:55
Post(s): 200
moi chui troyen mais je peu pas t'aider ...bon ok moi aussi je sors

Contribution le : 13/05/2005 13:03
Signaler

Invité
 0  #6
FantômeInvité
Pour résoudre ton problème voici la démarche à suivre :
Télécharge hijackthis à cette adresse :
http://www.merijn.org/files/hijackthis.zip
-décompresse le
-clique sur Do a systemscan and save a log file
-Le programme va te demander de sauvegarder un fichier sur ton PC.
-Débrouille toi ensuite pour coller le contenu, (et TOUT le contenu du fichier) sur le forum
-et moi je passe par la pour te dire comment faire par la suite

Contribution le : 13/05/2005 13:06
Signaler

ramzys
 0  #7
Je viens d'arriver
Inscrit: 14/02/2005 20:36
Post(s): 65
Tududu..........
La petite Hélène est demander à l'acceuil....
Tududu.......

Contribution le : 13/05/2005 13:15
Signaler

-Flo-
 0  #8
Je poste trop
Inscrit: 08/01/2005 13:41
Post(s): 15190
Karma: 12562
Fais déjà un scan avec Ad-Aware et Spybot... Et si ton problème n'est toujours pas résolu utilise HijackThis et renvoie-nous ton log comme l'a dit Gatsu35.

Contribution le : 13/05/2005 13:35
Signaler

Pavlov
 0  #9
Je suis accro
Inscrit: 15/12/2004 10:34
Post(s): 685
un trojan = un cheval de troie non? parce que j'ai fait un post sur les trojans



moi mon trojan c'était newdotnet

Contribution le : 13/05/2005 15:45
Signaler

Mad_Donkey
 0  #10
Je masterise !
Inscrit: 16/01/2005 18:41
Post(s): 3004
Citation :

Shurikane a écrit:
moi mon trojan c'était newdotnet


c'est pas une dll ça?
et oui trojan horse = cheval de troie in angliche

Contribution le : 13/05/2005 15:52
Signaler

Pavlov
 0  #11
Je suis accro
Inscrit: 15/12/2004 10:34
Post(s): 685
donc je pense que si un modo passe par la et qu'il trouve de meme post sur les CHEVAL DE TROIE il risque de locké

Contribution le : 13/05/2005 16:31
Signaler

Invité
 0  #12
FantômeInvité
ben nan, puiske ya 2 postes différents car à mon avis ce sont 2 posts différents

Contribution le : 13/05/2005 16:49
Signaler

Mad_Donkey
 0  #13
Je masterise !
Inscrit: 16/01/2005 18:41
Post(s): 3004
Citation :

Gatsu35 a écrit:
ben nan, puiske ya 2 postes différents car à mon avis ce sont 2 posts différents


Moi pas compris :gratte:

Contribution le : 13/05/2005 16:58
Signaler

Pavlov
 0  #14
Je suis accro
Inscrit: 15/12/2004 10:34
Post(s): 685
Mdr! gatsu si ta pas compris jvoulais dire qu'il existé deja un autre sujet sur ce genre de virus

Contribution le : 13/05/2005 18:22
Signaler

DrTank
 0  #15
Je masterise !
Inscrit: 28/07/2004 13:24
Post(s): 3577
tu installe un bon antivirus style kapersy et il te le vire d'office sinon dois exister des prog's la dessus anti spyware, ati spam, anti ....

Contribution le : 13/05/2005 20:51
Signaler

sara1
 0  #16
Je viens d'arriver
Inscrit: 18/01/2006 11:32
Post(s): 2
Je viens de découvrir le même problème comment dois-je faire pour le résoudre.
Merci

Contribution le : 18/01/2006 11:43
Signaler

sara1
 0  #17
Je viens d'arriver
Inscrit: 18/01/2006 11:32
Post(s): 2
Logfile of HijackThis v1.99.1
Scan saved at 12:04:25, on 18/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
C:\Program Files\CA\eTrust Antivirus\InoRT.exe
C:\Program Files\CA\eTrust Antivirus\InoTask.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\Dit.exe
C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\zHotkey.exe
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\OLIFAXVX\TOOLBAR.EXE
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\WINDOWS\system32\ntvdm.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\PROGRA~1\CA\SHARED~1\SCANEN~1\InoDist.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\LOPESM~1\LOCALS~1\Temp\Répertoire temporaire 3 pour hijackthis[1].zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://home.fr.netscape.com/fr/home/winsearch.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/bin/frame.cgi?service=communiquer&u=http://webmail.wanadoo.fr/wanadoo/inbox.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.fr.netscape.com/fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://home.fr.netscape.com/fr/home/winsearch.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://home.fr.netscape.com/fr/home/winsearch200.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://home.fr.netscape.com/fr/home/winsearch.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.fr.netscape.com/fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://keyword.fr.netscape.com/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: ATLDistrib Object - {2353FCBC-012D-487B-8BF3-865C0929FBEB} - C:\WINDOWS\system32\geeby.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [AntivirusRegistration] c:\program files\antivirus offer\etrust antivirus registration\EzAntivirusRegistrationCheck.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - Startup: Barre d'Outils Olitec.lnk = C:\OLIFAXVX\TOOLBAR.EXE
O4 - Startup: Moniteur Fax-Voix.lnk = C:\OLIFAXVX\MONITEUR.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.msn.fr/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097743015284
O18 - Filter: application/x-internet-signup - {A173B69A-1F9B-4823-9FDA-412F641E65D6} - C:\Program Files\Tiscali\Tiscali Internet\dlls\tiscalifilter.dll
O20 - Winlogon Notify: geeby - C:\WINDOWS\system32\geeby.dll
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe


comment supprimer ce virus, qui peut m'aider merci

Contribution le : 18/01/2006 11:51
_________________
😃
Signaler

Invité
 0  #18
FantômeInvité
****ici****

cliquer sur scan online a gauche et suivre instructions.

Contribution le : 18/01/2006 12:42
Signaler


 Haut   Précédent   Suivant






Si vous êtes l'auteur d'un élément de ce site, vous pouvez si vous le souhaitez, le modifier ou le supprimer
Merci de me contacter par mail. Déclaré à la CNIL N°1031721.