Je crois bien que c'est un fucking trojan non? - Sécurité - Windows & Software
Marsh Posté le 22-02-2004 à 00:54:28
Parasite de merde.
Passer un coup de HijackThis, et eventuellement d'antivirus en ligne sur http://housecall.antivirus.com
Marsh Posté le 22-02-2004 à 00:57:02
Connexion bite ?
Sinon essaye un firewall pourqu'il te donne le nom du process qui essaye d'accéder à internet
passe un coup de adware et spybot aussi, en plus de hijackthis comem le dit Slaïde
Marsh Posté le 22-02-2004 à 00:58:43
BC-A a écrit : Connexion bite ? |
J'avais pas vu
(ça pue 10x + le parasite )
Marsh Posté le 22-02-2004 à 01:01:19
Lol non bite c'était une connexion d emerde que j'vais crée une fois....
Ad aware et spybot n'ont rien trouvé
Marsh Posté le 22-02-2004 à 01:04:53
HijackThis te le detectera forcement, mais bon faut aussi que tu saches t'en servir. Poste le log qu'il peut te générer avec le bouton adapté ici si tu ne trouves pas les entrées suspectes.
Marsh Posté le 22-02-2004 à 01:10:51
Tous les liens que je trouve pour downloader HijackThis
sont morts....
Marsh Posté le 22-02-2004 à 01:19:55
Ah ça y'est bo n je l'ai excecuté
mais en effet je comprends rien... vous m'avez dit de faire quoi????
Marsh Posté le 22-02-2004 à 13:26:52
Hello
savez vous que PestPatrol est un trés bon utilitaire de sécurité , il est aussi important que complémentaire de votre Antivirus & Firewall , en effet PestPatrol supprime tous les implants à risque autres que ceux d'origine virale , il se comporte simultanément en anti-trojan,anti-vers , anti-cookies, anti-spywares, anti-keylogger et anti-backdoor sa base de signatures contient actuellement + de 14.000 familles de recherche
d'objets malveillants! (d'aprés ma dernière mise a jour).
iIl ne cherche pas à se substituer à votre Firewall ni a votre Anti-virus, il se concentre sur sa tâche principale .
PestPatrol tourne sur toutes les plateformes Windows 32 bits, il peut scanner un disque Unix configuré avec SAMBA, il scanne les implants malveillants spécifiques à DOS ou à Windows.
Dans PestPatrol il y a différents modules :
PPUpdater :cet utilitaire de mettre à jour automatiquement tous les composants de PestPatrol
MenCheck : c'est le module de pestpatrol qui travaille et analyse les programmes en mémoire
quelle que soit la méthode de camouflage d'un programme , a n'importe quel momment donné, qu'il monte en mémoire, se décompresse, se décrypte , etc....c'est à ce moment là que PestPatrol l'intercepte.
les implants malveillants sont détecté en temps réel.
Cookie Patrol : il s'exécute et bloque automatiquement les cookies connus pour être ceux de spywares ou ceux de traceurs au momment ou ils apparaissent.
KeyPatrol : cet utilitaire se lance au démarrage de windows et scanne la mémoire afin de détecter les Keylogger .
Bref PestPatrol est un outil de sécurité trés performant , d'ailleurs il trouvera tous ce que votre Anti-virus ou votre Firewall a laissé entrer
je vous conseil de l'acheter , il y a une version free d'évaluation ! le seul pb c'est que si vous avez un parasite ! la version free ne désinfecte pas !
je vous met le le lien du site officiel
http://www.pestscan.com/
schecter
Marsh Posté le 22-02-2004 à 14:46:55
hello
tous le monde ne parle pas et ne lis l'anglais..
et puis , perso quant je lis un post , qui parle d'un sujet traitant d'une application , je trouve assez sympas qu'il y ai des explications autres que de donner un vulgaire lien ...
ce qui est a mon avis trés facile a faire ..
d'ailleurs j'ai remarqué a ce sujet (ma remarque ne s'adresse pas forcément a ce forum ! ) que beaucoup de post sont en réalité " un lien " .. est ce que l'auteur du lien sait réellement de quoi il en retourne ?? ca c'est une autre histoire ...
bref .. ce n'est pas non plus dans une optique de faire de la pub .. j'ai aucune action chez ces gens là ... mais quant tu utilises une application qui est de plus " respecté " dans le monde des outils de sécurité , et bien autant en faire profiter les autres ..
nul mon intention de flooder ce forum . et si je devais mettre que des liens .. je ne vois pas l'utilité , chacun sait faire ses recherches sur la toile ..
ont ne peut pas plaire a tout le monde .. n'est ce pas ...
la tolérance fait aussi partie de la connaissance !
schecter
Marsh Posté le 22-02-2004 à 14:59:16
turboxav a écrit : Ah ça y'est bo n je l'ai excecuté |
Tu fais scan, puis log, et tu nous colles ici le contenu du fichier généré.
Marsh Posté le 22-02-2004 à 16:24:54
Voilà pour le log de hijack slyde!!!
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\System32\hphmon03.exe
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [Post-me] D:\Programmes\post-me\post-me.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - Startup: agenda_alerte.lnk = C:\Program Files\Agenda Samcomphp\agenda_alerte.exe
O4 - Startup: Raccourci vers SimplepostIt.exe.lnk = C:\Documents and Settings\Xavier\Bureau\SimplepostIt.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Wireless Lan Utility.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: AIM (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/down [...] mv9VCM.CAB
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] Client.cab
O16 - DPF: {9CCE3B43-4DE0-4236-A84E-108CA848EE6A} (WebCam Control) - http://www.webcamnow.com/broadcast/ActiveXWebCam.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft. [...] 6075810185
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub [...] wflash.cab
O16 - DPF: {DD3641E5-A9CF-11D1-9AA1-444553540000} (Surround Video V3.0 Control Object) - http://www.sunterra.com/downloads/svh/svideo3.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activ [...] _v1-32.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5D81E7D6-99E8-4AC6-BF52-92EA9D789B0E}: NameServer = 80.10.246.130 80.10.246.3
Marsh Posté le 22-02-2004 à 16:30:38
turboxav a écrit : Voilà pour le log de hijack slyde!!! |
C'est plutôt propre. Tu peux virer ça, bien que çe soit assez benin.
Ca doit être une de tes applications. Vérifie que messenger Plus ou d'autres programmes utilisant une connexion sortante n'essaient pas de se connecter au démarrage.
Marsh Posté le 22-02-2004 à 17:06:55
un tres bon trojan scanner/cleaner online
http://www.trojanscan.com/
Marsh Posté le 22-02-2004 à 17:23:09
Ok merci slyde et merci jovial.
Sinon j'ai posté un autre souci dans la rubrique réseau qui laisse pas mal de monde perplexe.... Je veux pas abuser mais bon si des fois....
Merci en tout cas!!!
++
Marsh Posté le 22-02-2004 à 00:49:51
Voilà dêpuis hier dès que je démarre mon ordi voilà ce qui apparait..
On dirait bien un trojan mais j'ai essayé 4 logiciels et aucun ne le détecte....
Dans reedit j'ai pas réussi à le trouver....
Vous avez une idée?
Message édité par turboxav le 22-02-2004 à 00:51:20