belle panoplie de trojan et autres, rapport Hijackthis

belle panoplie de trojan et autres, rapport Hijackthis - Virus/Spywares - Windows & Software

Marsh Posté le 16-01-2009 à 20:36:40    

salut,
 
bitdefender vient de me trouver 3 virus sur un disque externe:
 
-Trojan.autoruninf.gen
 
-Trojan.Generic.1221659
 
-le dernier j'ai pas encore son petit nom mais il est dans un fichier 2U.com
 
une petite idée de ce qu'ils font en général? (ça fait 10 fois que je formate parce que windows plante au redémarrage et impossible à réparer! http://forum.hardware.fr/hfr/Hardw [...] 6744_1.htm
 
merci


Message édité par sumpateia le 19-01-2009 à 16:22:09
Reply

Marsh Posté le 16-01-2009 à 20:36:40   

Reply

Marsh Posté le 19-01-2009 à 15:08:36    

salut,
 
je continue mes investigations. A force de chercher je me rend compte que malgré bitdefender je suis bien infesté!
 
j'ai encore trouvé trojan downloader delf zk dans le dossier system 32 hier et un scan AVG que je réalise en ce moment m'a déja trouvé PSW Ldpinch VRZ et un fichier douteux HIDE Exec.BD
 
est ce que quelqu'un pourrait me guider un peu pour la marche à suivre?
Une fois le scan d'AVG terminé je supprime les fichiers incriminés?
Ensuite rapport Hijackthis?
 
Merci

Reply

Marsh Posté le 19-01-2009 à 16:21:12    

j'ai fait un scan hijackthis et une interprétation sur hijackthis.de
Il me trouve ces processus comme pas bien bons!
 
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-448539723-583907252-725345543-500\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Administrateur')

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed