Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1693 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Help: Trojan StartPage

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Help: Trojan StartPage

n°1406441
Sol
Posté le 10-01-2004 à 16:21:31  profilanswer
 

Bonjour tout le monde,
 
j'ai un problème, j'ai chopé une variante du trojan "StartPage", Norton me donne un message d'erreur comme quoi le fichier "ctrlpan.dll" est infecté, qu'il ne peut ni le réparer, ni le mettre en quarantaine (il doit être en cours d'utilisation). J'ai démarré en mode sans échec, mais là aussi impossible de supprimer ce fichier. (D'ailleurs je ne pense pas que cela soit un fichier système vu qu'il a été créé le 3 janvier 2004...)
 
Bref j'ai bien trouvé cette page http://www.sophos.fr/virusinfo/ana [...] tpgbg.html mais je n'arrive pas à trouver la ligne  dans la base de registre qui fait que ce fichier se lance au démarrage. Je ne sais vraiment plus quoi faire... :(


Message édité par Sol le 10-01-2004 à 16:23:21
mood
Publicité
Posté le 10-01-2004 à 16:21:31  profilanswer
 

n°1406477
B-52
Contrario Contrariis Curantur
Posté le 10-01-2004 à 17:04:45  profilanswer
 

Télécharges Faber Toys http://securis.info/sec/information.php , tu regardes ensuite quels programmes utilisent cette dll, tu les kill, et tu supprimes la dll en question ...

n°1406525
Sol
Posté le 10-01-2004 à 17:38:09  profilanswer
 

Merci! je connaissais pas ce soft.
 
Bon je l'ai installé et c'est winlogon.exe  qui contient le dll...
 
Winlogon: "Application de d'ouverture de session Windows NT", donc impossible de fermer le programme ce qui explique pourquoi même en safe mode j'arrive pas à buter ce put*** de ctrlpan.dll
 
Une autre proposition ?


Message édité par Sol le 10-01-2004 à 17:39:32
n°1406559
hpdp00
bleus, c'est fou
Posté le 10-01-2004 à 18:05:43  profilanswer
 

vicieux ça :(  
si t'en en ntfs t'es niqué à moins de trouver la bonne ligne ligne dans la bdr (elle y est forcément)
en fat, tu peux faire un batch qui se lance sur dsqt pour effacer ta dll (ou la remplacer par une vide en lecture seule)

n°1406597
Sol
Posté le 10-01-2004 à 18:42:07  profilanswer
 

ça veut dire quoi "ntfs" et "dsqt" ?

n°1406624
Sol
Posté le 10-01-2004 à 19:03:06  profilanswer
 

j'ai pris deux screenshots de ma base de registres
 
le premier correspond au seul endroit où je trouve une ligne faisant référence au fameux dll ctrlpan, dès que je supprime cette ligne (ou que je la modifie), elle revient aussitôt (dès que je change de répertoire et que je reviens) telle qu'elle était au départ...  :??:  
 
http://perso.club-internet.fr/jfbcda/image1.jpg
 
le deuxième screen correspond au répertoire Run de windows donc logiquement tout ce qui est lancé au démarage (dites-moi si je me trompe)
 
http://perso.club-internet.fr/jfbcda/Image2.jpg
 
personellement je vois rien de suspect...  :sweat:

n°1406865
hpdp00
bleus, c'est fou
Posté le 10-01-2004 à 23:09:27  profilanswer
 

nerocheck, dans system32 c'est suspect ou nwiz?  
dsqt = disquette, ntfs = NT (xp) file system, le système de fichiers utilisé par nt pur
regarde aussi dans les autres run

n°1407173
Sol
Posté le 11-01-2004 à 12:09:39  profilanswer
 

hpdp00 a écrit :

nerocheck, dans system32 c'est suspect ou nwiz?  
dsqt = disquette, ntfs = NT (xp) file system, le système de fichiers utilisé par nt pur
regarde aussi dans les autres run


 
nerocheck et nwiz ne sont pas dangereux (d'ailleurs je les au virés ils servaient pas à grand chose en fait)
 
et sinon dans les autres run y'a rien...
 
...  :(


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Help: Trojan StartPage

 

Sujets relatifs
infection trojan horse [AIDE]Help ! Modification page d'accueil IE
[HELP] Branchement de Switchhelp sauvegarde : graver un rw comme une disquette
trojan ruxdll322 pc XP pro partage de fichier dans un sens mais pas dans l'autre help
[Help]Dessinstaller un logicielHELP : accés refusé à l'admin. à "System Volume Information"
HELP ! net use ne passe pasHelp disque dur externe et gestion des disque
Plus de sujets relatifs à : Help: Trojan StartPage


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR