Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3577 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  belle panoplie de trojan et autres, rapport Hijackthis

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

belle panoplie de trojan et autres, rapport Hijackthis

n°2835059
sumpateia
Posté le 16-01-2009 à 20:36:40  profilanswer
 

salut,
 
bitdefender vient de me trouver 3 virus sur un disque externe:
 
-Trojan.autoruninf.gen
 
-Trojan.Generic.1221659
 
-le dernier j'ai pas encore son petit nom mais il est dans un fichier 2U.com
 
une petite idée de ce qu'ils font en général? (ça fait 10 fois que je formate parce que windows plante au redémarrage et impossible à réparer! http://forum.hardware.fr/hfr/Hardw [...] 6744_1.htm
 
merci


Message édité par sumpateia le 19-01-2009 à 16:22:09
mood
Publicité
Posté le 16-01-2009 à 20:36:40  profilanswer
 

n°2835839
sumpateia
Posté le 19-01-2009 à 15:08:36  profilanswer
 

salut,
 
je continue mes investigations. A force de chercher je me rend compte que malgré bitdefender je suis bien infesté!
 
j'ai encore trouvé trojan downloader delf zk dans le dossier system 32 hier et un scan AVG que je réalise en ce moment m'a déja trouvé PSW Ldpinch VRZ et un fichier douteux HIDE Exec.BD
 
est ce que quelqu'un pourrait me guider un peu pour la marche à suivre?
Une fois le scan d'AVG terminé je supprime les fichiers incriminés?
Ensuite rapport Hijackthis?
 
Merci

n°2835865
sumpateia
Posté le 19-01-2009 à 16:21:12  profilanswer
 

j'ai fait un scan hijackthis et une interprétation sur hijackthis.de
Il me trouve ces processus comme pas bien bons!
 
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-448539723-583907252-725345543-500\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Administrateur')


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  belle panoplie de trojan et autres, rapport Hijackthis

 

Sujets relatifs
Infécté par un trojan " vundo.gen"Infecté par Gen:Trojan.Heur.13, que faire ?
rapport d'indice de performance impossibleRepertoire E_4 - Trojan ?
aide hijackthis svpQuestions en rapport avec Outlook Express et IE
trojan vundo / virtumonde qui se reconstruit [resolu]Controle d'hijackthis apres une possible infection...
windows XP infecté par trojan-genWhat zisse ligne de Hijackthis?
Plus de sujets relatifs à : belle panoplie de trojan et autres, rapport Hijackthis


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)