Infection WIN32:Afcore [Trj] - Sécurité - Windows & Software
Marsh Posté le 20-03-2005 à 09:44:10
yul_B a écrit : Bonjour, |
1) Télécharge Hijackthis:
2) Mets le fichier HijackThis.exe dans un dossier spécial, par exemple C:\HijackThis.
3) Double-clique sur HijackThis.exe.
4) Lance l'analyse en cliquant sur "Do a system scan and save a logfile".
5) Une fois l'analyse terminée,fais un copier/coller du rapport sur le forum, sans rien faire d'autre !!!
Marsh Posté le 20-03-2005 à 10:05:38
Citation : Logfile of HijackThis v1.99.0 |
Y a plein de trucs en plus que je ne connais pas là-dedans. S'il y a des choses à virer, n'hésitez pas à m'en faire part.
Merci de votre aide
Marsh Posté le 20-03-2005 à 10:49:02
Je ne le vois pas apparaitre dans le log.
Connecte toi à ce site
Clique sur <<parcourir>> recherche le fichier >> C:\Windows\system32\lfepsp1n.dll >> clique sur <<Submit>> après l'analyse colle le résultat dans une réponse.
Tu n'aurais pas 2 antivirus actifs (source de conflit) sur ta machine?
Si c'est le cas, n'en garde qu'un seul
Marsh Posté le 20-03-2005 à 10:54:19
Et voilà le scan sur ton lien :
Citation : Service load: |
Marsh Posté le 20-03-2005 à 11:58:47
slt,
ton log hijackthis n est pas fait avec la derniere version, tu devrais en refaire un avec la derniere et le poster...
sinon c vrai que les deux antivirus c est a eviter...
Marsh Posté le 20-03-2005 à 12:08:46
Et voilà avec la nouvelle version :
Citation : Logfile of HijackThis v1.99.1 |
Marsh Posté le 20-03-2005 à 14:31:11
ça ne change rien car la 1.99.1 n'a qu'un petit correctif par rapport à la 1.99.0 et pas sur le log mais sur les "fix".
comme pow-wow te l'a fait vérifié, la ligne
O2 - BHO: lfepsp1n - {BC288AAF-1051-053D-6099-CCEAFB4F4A40} - C:\WINDOWS\System32\lfepsp1n.dll
est ton problème (le scan Jotti l'a confirmé)
donc tu "fix" cette ligne, tu redémarres en mode sans échec (F8 au démarrage) et en ayant activé l'affichage des fichiers cachés et système tu vires cette dll C:\WINDOWS\System32\lfepsp1n.dll. tu rebootes en normal et reposte un log HJ
Marsh Posté le 20-03-2005 à 15:12:51
C'est fait. Voilà le nouveau scan.
Par contre, je trouve pas mal de choses inconnues (de moi) sur ce scan. Qu'en pensez-vous ?
Merci pour tout à tous.
Citation : Logfile of HijackThis v1.99.1 |
Marsh Posté le 20-03-2005 à 15:16:06
en faisant un scan maintenant ça doit aller non?
tu as trouvé et viré la dll de system32?
le seul truc que je ne pige pas c'est "O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe " ça te dit qque chose PLFlash? y pas trop d'info sur le web là-dessus.
Et aussi je vois pas pourquoi tu as Nod32 et Avast, c'est pas une bonne idée deux antivirus
Marsh Posté le 20-03-2005 à 15:36:37
Oui j'ai viré celle-là : C:\WINDOWS\System32\lfepsp1n.dll
Par contre, j'ai la même mais en .dat : C:\WINDOWS\System32\lfepsp1n
Est-ce que ça peut avoir un rapport ?
Sinon j'ai fixé également PLFlash ... je ne vois pas ce que cela peut être.
Marsh Posté le 20-03-2005 à 15:38:38
y a rien sur le web à ce sujet donc pas top à mon avis.
tu as regardé les infos sur ce trojan chez les éditeurs antivirus?
edit : de toute façon upload aussi le .dat sur jotti pour vérifier
Marsh Posté le 20-03-2005 à 15:46:14
J'ai rien trouvé de concluant sur ce trj.
Voilà le scan du .dat :
Citation : Service load: |
Faut-il que je le vire aussi ?
Merci
Marsh Posté le 20-03-2005 à 16:01:31
Est-ce que ça te parle ?
Citation : uyEW2 c %1Öêï¢}d^X=PDÕìÇ¡g[#; ehB7 ] #3Ôìá¼{f\^#RFÛ÷Þ©»"{S1 |
Marsh Posté le 20-03-2005 à 09:38:47
Bonjour,
Après un scan avec Avast!, un trojan a été détecté. Le message est le suivant : Infection WIN32:Afcore [Trj]
Il a été trouvé dans le fichier : \system32\lfepsp1n.dll\[UPX]
Pas moyen de le mettre en quarantaine, ni de le supprimer. J'ai également essayer en mode sans échec.
Le message d'erreur est : "le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus".
Que faire ? Avez-vous déjà eu ce trojan ?
Merci de votre aide,
Message édité par yul_B le 20-03-2005 à 09:39:20