Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3047 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Je crois bien que c'est un fucking trojan non?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Je crois bien que c'est un fucking trojan non?

n°1461955
turboxav
Posté le 22-02-2004 à 00:49:51  profilanswer
 

Voilà dêpuis hier dès que je démarre mon ordi voilà ce qui apparait..
 
http://lexbj.free.fr/kunuun.jpg
 
On dirait bien un trojan mais j'ai essayé 4 logiciels et aucun ne le détecte....
 
Dans reedit j'ai pas réussi à le trouver....
 
Vous avez une idée?


Message édité par turboxav le 22-02-2004 à 00:51:20
mood
Publicité
Posté le 22-02-2004 à 00:49:51  profilanswer
 

n°1461956
BC-A
Posté le 22-02-2004 à 00:50:52  profilanswer
 

Croix rouge sur l'image [:spamafote]

n°1461957
Slyde
Wizard of the Coast
Posté le 22-02-2004 à 00:54:28  profilanswer
 

Parasite de merde.
 
Passer un coup de HijackThis, et eventuellement d'antivirus en ligne sur http://housecall.antivirus.com


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°1461960
BC-A
Posté le 22-02-2004 à 00:57:02  profilanswer
 

Connexion bite ? [:meganne] :D
 
Sinon essaye un firewall pourqu'il te donne le nom du process qui essaye d'accéder à internet
 
passe un coup de adware et spybot aussi, en plus de hijackthis comem le dit Slaïde


Message édité par BC-A le 22-02-2004 à 00:57:28
n°1461961
Slyde
Wizard of the Coast
Posté le 22-02-2004 à 00:58:43  profilanswer
 

BC-A a écrit :

Connexion bite ? [:meganne] :D


 
J'avais pas vu [:ministry]
 
(ça pue 10x + le parasite :D)


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°1461963
turboxav
Posté le 22-02-2004 à 01:01:19  profilanswer
 

Lol non bite c'était une connexion d emerde que j'vais crée une fois....
 
Ad aware et spybot n'ont rien trouvé

n°1461966
Slyde
Wizard of the Coast
Posté le 22-02-2004 à 01:04:53  profilanswer
 

HijackThis te le detectera forcement, mais bon faut aussi que tu saches t'en servir. Poste le log qu'il peut te générer avec le bouton adapté ici si tu ne trouves pas les entrées suspectes.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°1461969
turboxav
Posté le 22-02-2004 à 01:08:30  profilanswer
 

ça marche slyde
je vais vous faire ça merci

n°1461971
turboxav
Posté le 22-02-2004 à 01:10:51  profilanswer
 

Tous les liens que je trouve pour downloader HijackThis  
sont morts....

n°1461975
turboxav
Posté le 22-02-2004 à 01:19:55  profilanswer
 

Ah ça y'est bo n je l'ai excecuté
mais en effet je comprends rien... vous m'avez dit de faire quoi????


Message édité par turboxav le 22-02-2004 à 01:20:15
mood
Publicité
Posté le 22-02-2004 à 01:19:55  profilanswer
 

n°1462306
schecter
Posté le 22-02-2004 à 13:26:52  profilanswer
 

Hello
savez vous que PestPatrol  est un trés bon utilitaire de sécurité  , il  est  aussi important que complémentaire  de votre Antivirus & Firewall  , en effet PestPatrol  supprime tous les implants à risque autres que ceux d'origine virale , il se comporte simultanément en anti-trojan,anti-vers , anti-cookies, anti-spywares, anti-keylogger et anti-backdoor sa base de signatures contient actuellement + de 14.000 familles de recherche
d'objets malveillants! (d'aprés ma dernière mise a jour).
iIl ne cherche pas à se substituer à votre Firewall  ni a votre Anti-virus, il se concentre sur sa tâche principale .
PestPatrol  tourne  sur toutes les plateformes Windows 32 bits, il peut scanner un disque Unix configuré avec SAMBA, il scanne les implants malveillants spécifiques à DOS ou à Windows.
Dans PestPatrol  il y a différents  modules  :
PPUpdater :cet utilitaire de mettre à jour automatiquement tous les composants de PestPatrol
MenCheck : c'est le module de pestpatrol  qui travaille et analyse les programmes en mémoire
quelle que soit la méthode de camouflage d'un programme , a n'importe quel momment donné, qu'il monte en mémoire, se décompresse, se décrypte , etc....c'est à ce moment là que PestPatrol l'intercepte.
les implants malveillants sont détecté en temps réel.
Cookie Patrol : il s'exécute et bloque automatiquement les cookies connus pour être ceux de spywares ou ceux de traceurs au momment ou ils apparaissent.
KeyPatrol :  cet utilitaire se lance au démarrage de windows et scanne la mémoire afin de détecter les Keylogger .
Bref PestPatrol  est un  outil  de sécurité  trés performant , d'ailleurs il trouvera  tous ce que votre Anti-virus ou votre Firewall  a laissé entrer  
je vous conseil de  l'acheter , il y a une version free d'évaluation ! le seul  pb c'est que  si  vous avez un parasite ! la version free ne désinfecte pas !  
je vous met le le lien du site officiel  
http://www.pestscan.com/
schecter

n°1462353
orbitalcoi​l
Posté le 22-02-2004 à 14:03:34  profilanswer
 

un simple lien aurait mieux valu que ce texte de pub


---------------
A vendre
n°1462400
schecter
Posté le 22-02-2004 à 14:46:55  profilanswer
 

hello
tous le monde ne parle pas et ne lis l'anglais..
et puis , perso quant je lis un post , qui parle d'un sujet traitant d'une application , je trouve assez sympas qu'il y ai des explications autres que de donner un vulgaire lien ...
ce qui est a mon avis trés facile a faire ..
d'ailleurs j'ai remarqué a ce sujet (ma remarque ne s'adresse pas forcément a ce forum ! ) que beaucoup de post  sont en réalité  " un lien " .. est ce que l'auteur du lien sait réellement de quoi il en retourne ?? ca c'est une autre histoire ...
bref .. ce n'est pas non plus dans une optique de  faire de la pub .. j'ai aucune action chez ces gens là ... mais quant tu utilises une application  qui est de plus " respecté " dans le monde  des outils de sécurité , et bien autant en faire profiter les autres ..
nul mon intention de flooder ce forum . et si je devais mettre que des  liens .. je ne vois pas l'utilité , chacun sait faire ses recherches sur la toile ..
ont ne peut pas plaire a tout le monde .. n'est ce pas ...
la tolérance fait aussi partie de  la connaissance !
schecter
 
 

n°1462418
Slyde
Wizard of the Coast
Posté le 22-02-2004 à 14:59:16  profilanswer
 

turboxav a écrit :

Ah ça y'est bo n je l'ai excecuté
mais en effet je comprends rien... vous m'avez dit de faire quoi????


 
Tu fais scan, puis log, et tu nous colles ici le contenu du fichier généré.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°1462493
turboxav
Posté le 22-02-2004 à 16:24:54  profilanswer
 

Voilà pour le log de hijack   slyde!!!
 
 
 
 
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\System32\hphmon03.exe
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [Post-me] D:\Programmes\post-me\post-me.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - Startup: agenda_alerte.lnk = C:\Program Files\Agenda Samcomphp\agenda_alerte.exe
O4 - Startup: Raccourci vers SimplepostIt.exe.lnk = C:\Documents and Settings\Xavier\Bureau\SimplepostIt.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Wireless Lan Utility.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: AIM (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/down [...] mv9VCM.CAB
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] Client.cab
O16 - DPF: {9CCE3B43-4DE0-4236-A84E-108CA848EE6A} (WebCam Control) - http://www.webcamnow.com/broadcast/ActiveXWebCam.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft. [...] 6075810185
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub [...] wflash.cab
O16 - DPF: {DD3641E5-A9CF-11D1-9AA1-444553540000} (Surround Video V3.0 Control Object) - http://www.sunterra.com/downloads/svh/svideo3.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activ [...] _v1-32.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5D81E7D6-99E8-4AC6-BF52-92EA9D789B0E}: NameServer = 80.10.246.130 80.10.246.3
 

n°1462494
Slyde
Wizard of the Coast
Posté le 22-02-2004 à 16:30:38  profilanswer
 

turboxav a écrit :

Voilà pour le log de hijack   slyde!!!
 
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Post-me] D:\Programmes\post-me\post-me.exe ?
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 
 


 
C'est plutôt propre. Tu peux virer ça, bien que çe soit assez benin.
 
Ca doit être une de tes applications. Vérifie que messenger Plus ou d'autres programmes utilisant une connexion sortante n'essaient pas de se connecter au démarrage.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°1462530
Jovial
It's clobberin' time
Posté le 22-02-2004 à 17:06:55  profilanswer
 

un tres bon trojan scanner/cleaner online
 
http://www.trojanscan.com/

n°1462544
turboxav
Posté le 22-02-2004 à 17:23:09  profilanswer
 

Ok merci slyde et merci jovial.
 
Sinon j'ai posté un autre souci dans la rubrique réseau qui laisse pas mal de monde perplexe.... Je veux pas abuser mais bon si des fois....
 
Merci en tout cas!!!
 
++


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Je crois bien que c'est un fucking trojan non?

 

Sujets relatifs
trojanBitDefender , mieux ou moins bien que Kaspersky ?
Capture ecran / Identification Trojanya koi comme ROUTEUR de bien ?
pb trojan esepor.cDes sites kil sont bien ?
Information concernant les DNS ... si c'est bien de ca qu'il s'agit...virus? trojan? ou problem materiel ??
Voilà bien le type de pop-up que je déteste !Qui connait bien le soft spss???
Plus de sujets relatifs à : Je crois bien que c'est un fucking trojan non?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR