Je crois bien que c'est un fucking trojan non?

Je crois bien que c'est un fucking trojan non? - Sécurité - Windows & Software

Marsh Posté le 22-02-2004 à 00:49:51    

Voilà dêpuis hier dès que je démarre mon ordi voilà ce qui apparait..
 
http://lexbj.free.fr/kunuun.jpg
 
On dirait bien un trojan mais j'ai essayé 4 logiciels et aucun ne le détecte....
 
Dans reedit j'ai pas réussi à le trouver....
 
Vous avez une idée?


Message édité par turboxav le 22-02-2004 à 00:51:20
Reply

Marsh Posté le 22-02-2004 à 00:49:51   

Reply

Marsh Posté le 22-02-2004 à 00:50:52    

Croix rouge sur l'image [:spamafote]

Reply

Marsh Posté le 22-02-2004 à 00:54:28    

Parasite de merde.
 
Passer un coup de HijackThis, et eventuellement d'antivirus en ligne sur http://housecall.antivirus.com


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
Reply

Marsh Posté le 22-02-2004 à 00:57:02    

Connexion bite ? [:meganne] :D
 
Sinon essaye un firewall pourqu'il te donne le nom du process qui essaye d'accéder à internet
 
passe un coup de adware et spybot aussi, en plus de hijackthis comem le dit Slaïde


Message édité par BC-A le 22-02-2004 à 00:57:28
Reply

Marsh Posté le 22-02-2004 à 00:58:43    

BC-A a écrit :

Connexion bite ? [:meganne] :D


 
J'avais pas vu [:ministry]
 
(ça pue 10x + le parasite :D)


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
Reply

Marsh Posté le 22-02-2004 à 01:01:19    

Lol non bite c'était une connexion d emerde que j'vais crée une fois....
 
Ad aware et spybot n'ont rien trouvé

Reply

Marsh Posté le 22-02-2004 à 01:04:53    

HijackThis te le detectera forcement, mais bon faut aussi que tu saches t'en servir. Poste le log qu'il peut te générer avec le bouton adapté ici si tu ne trouves pas les entrées suspectes.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
Reply

Marsh Posté le 22-02-2004 à 01:08:30    

ça marche slyde
je vais vous faire ça merci

Reply

Marsh Posté le 22-02-2004 à 01:10:51    

Tous les liens que je trouve pour downloader HijackThis  
sont morts....

Reply

Marsh Posté le 22-02-2004 à 01:19:55    

Ah ça y'est bo n je l'ai excecuté
mais en effet je comprends rien... vous m'avez dit de faire quoi????


Message édité par turboxav le 22-02-2004 à 01:20:15
Reply

Marsh Posté le 22-02-2004 à 01:19:55   

Reply

Marsh Posté le 22-02-2004 à 13:26:52    

Hello
savez vous que PestPatrol  est un trés bon utilitaire de sécurité  , il  est  aussi important que complémentaire  de votre Antivirus & Firewall  , en effet PestPatrol  supprime tous les implants à risque autres que ceux d'origine virale , il se comporte simultanément en anti-trojan,anti-vers , anti-cookies, anti-spywares, anti-keylogger et anti-backdoor sa base de signatures contient actuellement + de 14.000 familles de recherche
d'objets malveillants! (d'aprés ma dernière mise a jour).
iIl ne cherche pas à se substituer à votre Firewall  ni a votre Anti-virus, il se concentre sur sa tâche principale .
PestPatrol  tourne  sur toutes les plateformes Windows 32 bits, il peut scanner un disque Unix configuré avec SAMBA, il scanne les implants malveillants spécifiques à DOS ou à Windows.
Dans PestPatrol  il y a différents  modules  :
PPUpdater :cet utilitaire de mettre à jour automatiquement tous les composants de PestPatrol
MenCheck : c'est le module de pestpatrol  qui travaille et analyse les programmes en mémoire
quelle que soit la méthode de camouflage d'un programme , a n'importe quel momment donné, qu'il monte en mémoire, se décompresse, se décrypte , etc....c'est à ce moment là que PestPatrol l'intercepte.
les implants malveillants sont détecté en temps réel.
Cookie Patrol : il s'exécute et bloque automatiquement les cookies connus pour être ceux de spywares ou ceux de traceurs au momment ou ils apparaissent.
KeyPatrol :  cet utilitaire se lance au démarrage de windows et scanne la mémoire afin de détecter les Keylogger .
Bref PestPatrol  est un  outil  de sécurité  trés performant , d'ailleurs il trouvera  tous ce que votre Anti-virus ou votre Firewall  a laissé entrer  
je vous conseil de  l'acheter , il y a une version free d'évaluation ! le seul  pb c'est que  si  vous avez un parasite ! la version free ne désinfecte pas !  
je vous met le le lien du site officiel  
http://www.pestscan.com/
schecter

Reply

Marsh Posté le 22-02-2004 à 14:03:34    

un simple lien aurait mieux valu que ce texte de pub


---------------
A vendre
Reply

Marsh Posté le 22-02-2004 à 14:46:55    

hello
tous le monde ne parle pas et ne lis l'anglais..
et puis , perso quant je lis un post , qui parle d'un sujet traitant d'une application , je trouve assez sympas qu'il y ai des explications autres que de donner un vulgaire lien ...
ce qui est a mon avis trés facile a faire ..
d'ailleurs j'ai remarqué a ce sujet (ma remarque ne s'adresse pas forcément a ce forum ! ) que beaucoup de post  sont en réalité  " un lien " .. est ce que l'auteur du lien sait réellement de quoi il en retourne ?? ca c'est une autre histoire ...
bref .. ce n'est pas non plus dans une optique de  faire de la pub .. j'ai aucune action chez ces gens là ... mais quant tu utilises une application  qui est de plus " respecté " dans le monde  des outils de sécurité , et bien autant en faire profiter les autres ..
nul mon intention de flooder ce forum . et si je devais mettre que des  liens .. je ne vois pas l'utilité , chacun sait faire ses recherches sur la toile ..
ont ne peut pas plaire a tout le monde .. n'est ce pas ...
la tolérance fait aussi partie de  la connaissance !
schecter
 
 

Reply

Marsh Posté le 22-02-2004 à 14:59:16    

turboxav a écrit :

Ah ça y'est bo n je l'ai excecuté
mais en effet je comprends rien... vous m'avez dit de faire quoi????


 
Tu fais scan, puis log, et tu nous colles ici le contenu du fichier généré.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
Reply

Marsh Posté le 22-02-2004 à 16:24:54    

Voilà pour le log de hijack   slyde!!!
 
 
 
 
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\System32\hphmon03.exe
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [Post-me] D:\Programmes\post-me\post-me.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - Startup: agenda_alerte.lnk = C:\Program Files\Agenda Samcomphp\agenda_alerte.exe
O4 - Startup: Raccourci vers SimplepostIt.exe.lnk = C:\Documents and Settings\Xavier\Bureau\SimplepostIt.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Wireless Lan Utility.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: AIM (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/down [...] mv9VCM.CAB
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] Client.cab
O16 - DPF: {9CCE3B43-4DE0-4236-A84E-108CA848EE6A} (WebCam Control) - http://www.webcamnow.com/broadcast/ActiveXWebCam.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft. [...] 6075810185
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub [...] wflash.cab
O16 - DPF: {DD3641E5-A9CF-11D1-9AA1-444553540000} (Surround Video V3.0 Control Object) - http://www.sunterra.com/downloads/svh/svideo3.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activ [...] _v1-32.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5D81E7D6-99E8-4AC6-BF52-92EA9D789B0E}: NameServer = 80.10.246.130 80.10.246.3
 

Reply

Marsh Posté le 22-02-2004 à 16:30:38    

turboxav a écrit :

Voilà pour le log de hijack   slyde!!!
 
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Post-me] D:\Programmes\post-me\post-me.exe ?
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 
 


 
C'est plutôt propre. Tu peux virer ça, bien que çe soit assez benin.
 
Ca doit être une de tes applications. Vérifie que messenger Plus ou d'autres programmes utilisant une connexion sortante n'essaient pas de se connecter au démarrage.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
Reply

Marsh Posté le 22-02-2004 à 17:06:55    

un tres bon trojan scanner/cleaner online
 
http://www.trojanscan.com/

Reply

Marsh Posté le 22-02-2004 à 17:23:09    

Ok merci slyde et merci jovial.
 
Sinon j'ai posté un autre souci dans la rubrique réseau qui laisse pas mal de monde perplexe.... Je veux pas abuser mais bon si des fois....
 
Merci en tout cas!!!
 
++

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed