Salut, c'est bien ce qui me semblait
Ton rapport HJT
moai a écrit :
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
|
même s'il ne fallait pas le poster comme je te le disais (j'espère une indulgence des modos )
et dans le site de Malekal, (une réference !!)
Citation :
Détecter Trojan.SpamBot
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe
Ce trojan créé des fichiers XXexmodul32.exe (où X est un chiffre entre 0-9) dans le répertoire temporaire de Windows. Ces fichiers servent à se connecter au serveur SMTP pour envoyer les mails.
|
donc en effet, tu dois fixer cette ligne 04, je ne sais pas si t'a fixé cette ligne 023 puisqu'elle n'apparaît plus.
Je le répete, suis toute la procedure décrite par Malekal, parce que c'est un trojan coriace; je vois que tu n'a pas installé AVG antispyware, fais-le et télécharge clean.zip etc... : applique toute la procédure qu'il est conseillé de faire dans le lien.
Je rajoute celle-ci :
Télécharge SdFix sur ton bureau au cas où il resterait un reliquat du service crée par le trojan:
http://downloads.andymanchesta.com [...] /SDFix.zip
Copie toutes les instructions de Malekal quand il te dit de les appliquer en mode sans echec, avec celles qui suivent dans un fichier texte pour l'appliquer en mode sans echec (tu n'a pas le réseau).
Redémarre en mode sans échec dans ta session.
fais un clic droit sur le fichier SDFix.zip et choisis extraire tout.
Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double-clique sur RunThis.bat pour lancer le script.
Appuie sur Y pour commencer le script.
Il va supprimer les services de certains trojans, effectuera aussi quelques réparations du registre et il te demandera d'appuyer sur une touche pour redémarrer.
Appuie sur une touche pour redémarrer le PC.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Si l'infection est toujours présente, ouvre le dossier de SDFix et copie/colle le contenu du fichier Report.txt.
Si tu n'a plus de problème, edit le titre de ton post, met résolu et rajoute trojan spambot à la fin du titre, pour aider les autres forumeurs victimes de cette infection.
A+.
Message édité par fal_du31 le 21-02-2007 à 02:38:59