lumpy37 | Virus cheval de troyes |
0 #1 |
---|---|---|
Je suis accro
Inscrit: 27/01/2005 19:01
Post(s): 917
|
Bonjour,sur mon pc j ai un cheval de troyes,savez vous comment pourraisje m en debarrassées et est il dangereux?
Contribution le : 13/05/2005 12:36
|
|
Signaler |
ramzys | 0 #2 |
|
---|---|---|
Je viens d'arriver
Inscrit: 14/02/2005 20:36
Post(s): 65
|
Demande à Ulysse.....
Oui c'est bon je sors....
Contribution le : 13/05/2005 12:54
|
|
Signaler |
Ankou | 0 #3 |
|
---|---|---|
Je suis accro
Inscrit: 13/02/2005 19:11
Post(s): 534
|
Citation :
qu'on le pende haut et court mais bon, c vrai que c'était tentant
Contribution le : 13/05/2005 12:57
|
|
Signaler |
Bushi | 0 #4 |
|
---|---|---|
Je viens d'arriver
Inscrit: 09/04/2005 21:10
Post(s): 37
|
Donne nous déjà le nom du troyen ensuite on pourra peut être t’aider
As-tu un antivirus, un antispy ou un pare-feu ?
Contribution le : 13/05/2005 13:01
|
|
Signaler |
droopy | 0 #5 |
|
---|---|---|
Je m'installe
Inscrit: 30/10/2004 22:55
Post(s): 200
|
moi chui troyen mais je peu pas t'aider ...bon ok moi aussi je sors
Contribution le : 13/05/2005 13:03
|
|
Signaler |
Invité | 0 #6 |
|
---|---|---|
FantômeInvité
|
Pour résoudre ton problème voici la démarche à suivre :
Télécharge hijackthis à cette adresse : http://www.merijn.org/files/hijackthis.zip -décompresse le -clique sur Do a systemscan and save a log file -Le programme va te demander de sauvegarder un fichier sur ton PC. -Débrouille toi ensuite pour coller le contenu, (et TOUT le contenu du fichier) sur le forum -et moi je passe par la pour te dire comment faire par la suite
Contribution le : 13/05/2005 13:06
|
|
Signaler |
ramzys | 0 #7 |
|
---|---|---|
Je viens d'arriver
Inscrit: 14/02/2005 20:36
Post(s): 65
|
Tududu..........
La petite Hélène est demander à l'acceuil.... Tududu.......
Contribution le : 13/05/2005 13:15
|
|
Signaler |
-Flo- | 0 #8 |
|
---|---|---|
Je poste trop
Inscrit: 08/01/2005 13:41
Post(s): 15190
Karma: 12562 |
Fais déjà un scan avec Ad-Aware et Spybot... Et si ton problème n'est toujours pas résolu utilise HijackThis et renvoie-nous ton log comme l'a dit Gatsu35.
Contribution le : 13/05/2005 13:35
|
|
Signaler |
Pavlov | 0 #9 |
|
---|---|---|
Je suis accro
Inscrit: 15/12/2004 10:34
Post(s): 685
|
un trojan = un cheval de troie non? parce que j'ai fait un post sur les trojans
moi mon trojan c'était newdotnet
Contribution le : 13/05/2005 15:45
|
|
Signaler |
Mad_Donkey | 0 #10 |
|
---|---|---|
Je masterise !
Inscrit: 16/01/2005 18:41
Post(s): 3004
|
Citation :
c'est pas une dll ça? et oui trojan horse = cheval de troie in angliche
Contribution le : 13/05/2005 15:52
|
|
Signaler |
Pavlov | 0 #11 |
|
---|---|---|
Je suis accro
Inscrit: 15/12/2004 10:34
Post(s): 685
|
donc je pense que si un modo passe par la et qu'il trouve de meme post sur les CHEVAL DE TROIE il risque de locké
Contribution le : 13/05/2005 16:31
|
|
Signaler |
Invité | 0 #12 |
|
---|---|---|
FantômeInvité
|
ben nan, puiske ya 2 postes différents car à mon avis ce sont 2 posts différents
Contribution le : 13/05/2005 16:49
|
|
Signaler |
Mad_Donkey | 0 #13 |
|
---|---|---|
Je masterise !
Inscrit: 16/01/2005 18:41
Post(s): 3004
|
Citation :
Moi pas compris :gratte:
Contribution le : 13/05/2005 16:58
|
|
Signaler |
Pavlov | 0 #14 |
|
---|---|---|
Je suis accro
Inscrit: 15/12/2004 10:34
Post(s): 685
|
Mdr! gatsu si ta pas compris jvoulais dire qu'il existé deja un autre sujet sur ce genre de virus
Contribution le : 13/05/2005 18:22
|
|
Signaler |
DrTank | 0 #15 |
|
---|---|---|
Je masterise !
Inscrit: 28/07/2004 13:24
Post(s): 3577
|
tu installe un bon antivirus style kapersy et il te le vire d'office sinon dois exister des prog's la dessus anti spyware, ati spam, anti ....
Contribution le : 13/05/2005 20:51
|
|
Signaler |
sara1 | 0 #16 |
|
---|---|---|
Je viens d'arriver
Inscrit: 18/01/2006 11:32
Post(s): 2
|
Je viens de découvrir le même problème comment dois-je faire pour le résoudre.
Merci
Contribution le : 18/01/2006 11:43
|
|
Signaler |
sara1 | 0 #17 |
|
---|---|---|
Je viens d'arriver
Inscrit: 18/01/2006 11:32
Post(s): 2
|
Logfile of HijackThis v1.99.1
Scan saved at 12:04:25, on 18/01/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\FTRTSVC.exe C:\Program Files\CA\eTrust Antivirus\InoRpc.exe C:\Program Files\CA\eTrust Antivirus\InoRT.exe C:\Program Files\CA\eTrust Antivirus\InoTask.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Inventel\Gateway\wlancfg.exe C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RunDll32.exe C:\WINDOWS\AGRSMMSG.exe C:\WINDOWS\Dit.exe C:\Program Files\Home Cinema\PowerCinema\PCMService.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\zHotkey.exe C:\PROGRA~1\CA\ETRUST~1\realmon.exe C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\PROGRA~1\Wanadoo\TaskBarIcon.exe C:\OLIFAXVX\TOOLBAR.EXE C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe C:\WINDOWS\system32\ntvdm.exe C:\PROGRA~1\Wanadoo\ComComp.exe C:\PROGRA~1\Wanadoo\Toaster.exe C:\PROGRA~1\Wanadoo\Inactivity.exe C:\PROGRA~1\Wanadoo\PollingModule.exe C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE C:\PROGRA~1\Wanadoo\Watch.exe C:\PROGRA~1\CA\SHARED~1\SCANEN~1\InoDist.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\DOCUME~1\LOPESM~1\LOCALS~1\Temp\Répertoire temporaire 3 pour hijackthis[1].zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://home.fr.netscape.com/fr/home/winsearch.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/bin/frame.cgi?service=communiquer&u=http://webmail.wanadoo.fr/wanadoo/inbox.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.fr.netscape.com/fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://home.fr.netscape.com/fr/home/winsearch.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://home.fr.netscape.com/fr/home/winsearch200.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://home.fr.netscape.com/fr/home/winsearch.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.fr.netscape.com/fr/ R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://keyword.fr.netscape.com/keyword/%s R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: ATLDistrib Object - {2353FCBC-012D-487B-8BF3-865C0929FBEB} - C:\WINDOWS\system32\geeby.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe" O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [CHotkey] zHotkey.exe O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s O4 - HKLM\..\Run: [AntivirusRegistration] c:\program files\antivirus offer\etrust antivirus registration\EzAntivirusRegistrationCheck.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM= O4 - Startup: Barre d'Outils Olitec.lnk = C:\OLIFAXVX\TOOLBAR.EXE O4 - Startup: Moniteur Fax-Voix.lnk = C:\OLIFAXVX\MONITEUR.EXE O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O14 - IERESET.INF: START_PAGE_URL=http://www.msn.fr/ O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097743015284 O18 - Filter: application/x-internet-signup - {A173B69A-1F9B-4823-9FDA-412F641E65D6} - C:\Program Files\Tiscali\Tiscali Internet\dlls\tiscalifilter.dll O20 - Winlogon Notify: geeby - C:\WINDOWS\system32\geeby.dll O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe comment supprimer ce virus, qui peut m'aider merci
Contribution le : 18/01/2006 11:51
|
|
_________________
|
||
Signaler |
Invité | 0 #18 |
|
---|---|---|
FantômeInvité
|
Contribution le : 18/01/2006 12:42
|
|
Signaler |