Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Trojan Proxy.Horst [Résolu par Formatage]  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
jpprivat
Nouveau
Nouveau


Inscrit le: 10 Déc 2006
Messages: 7

MessagePosté le: 10 Déc 2006 16:21    Sujet du message: Trojan Proxy.Horst [Résolu par Formatage] Répondre en citant

Bonles liens cahe c'est pas pour moi.
je le passe donc direct
http://cjoint.com/?mkrkBryeCT
Avez vous une idee pour virer cette me**e.
Merci d'avance
jpp
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8240
Localisation: Rouen (France)

MessagePosté le: 10 Déc 2006 16:42    Sujet du message: Répondre en citant

Bonjour & bienvenue,

C'est quoi ton problème ? Pourquoi tu n'as pas d'antivirus Question

Commence par ceci :

  1. Désactive le service Windows Log

    • Par le menu Démarrer / Exécuter (ou touche Windows et R)
    • Tape services.msc
    • Double clique sur Windows Log
    • Clique sur "Arrêter"
    • Définis le Type de démarrage en "Désactivé"
    • Clique sur Appliquer et ferme la console


  2. Télécharge et installe AVG Antispyware (AGV AS) : Fais les mises à jour mais ne lance pas de scan pour le moment.

  3. Redémarre en mode sans échec

  4. Relance AVG AS :

    • Choisis l'onglet "Analyse"
    • Puis l'onglet "Paramètres"
    • Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
    • Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

      Si un fichier est infecté en fin d'analyse, clique sur "Appliquer toutes les actions ".

    • Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous". Enregistre ce fichier texte sur ton bureau afin de pouvoir le retrouver ensuite.


  5. Enfin, poste le contenu du rapport de AVG AS dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis .


@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
jpprivat
Nouveau
Nouveau


Inscrit le: 10 Déc 2006
Messages: 7

MessagePosté le: 10 Déc 2006 19:08    Sujet du message: Répondre en citant

Salut
mon probleme est ici:

Citation:
Cher(e) abonné(e),

Suite a differentes plaintes qui nous ont ete adressees, nous avons identifie la presence d'un serveur Open proxy sur votre machine.

Un proxy est une passerelle logicielle qui isole un réseau local en adressant en son nom les requêtes lancées par les postes du réseau global.

Quand un proxy est en mode "Open", cela signifie que tout internaute connecte peut utiliser votre machine comme passerelle afin de lancer des attaques vers d'autres machines du reseau global.

Ce logiciel opere sur votre machine a votre insu, il est tres difficile de le detecter. En effet, aucun anti-virus ne peut l'identifier ni l'eliminer.

Nous vous demandons de prendre toutes les mesures necessaires afin d'eliminer cet Open Proxy de votre machine.
Pour toute aide, nous vous invitons a contacter le support de votre systeme d'exploitation, afin qu'il vous conseille sur la meilleure maniere de resoudre le probleme.

Ce probleme resulte très souvent d'une infection virale sur votre ordinateur, nous vous recommandons de tester l'integrite de votre ordinateur par le biais d'un antivirus en ligne, tel que celui disponible sur http://securite.club-internet.fr

Cordialement,
_______________________________________________________________
Service Abuse Club-Internet
T-Online France
11 rue de Cambrai 75927 Paris Cedex 19
http://www.club-internet.fr


Voila, ma connection ultra bas debit ne me permet pas de telecharger de gros fichier ou alors a 5 heure du mat.
Donc merci d'etre patient quand aux réponses.
je ferai toutes les manips suggerées des demain a la fraiche et je vous tiens au courant
merci beaucoup
jpp
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8240
Localisation: Rouen (France)

MessagePosté le: 10 Déc 2006 20:49    Sujet du message: Répondre en citant

Re,

Ca complique si tu es en 56Ko Triste

Tu vas faire ce que je t'ai dis précédemment mais ne télécharge pas AVG AS pour l'instant, on va essayer d'économiser ta bande passante Clin d'oeil

En résumé :

  • Désactive le service Windows Log comme je te l'ai dit plus haut et également le service Telnet qui, en théorie sous un XP SP2, doit se trouver en démarrage manuel, tu mettras le type de démarrage en désactivé.

  • Pour remplacer AVG AS, il existe un outil plus lèger : SDFix

    • Télécharge SDFix de AndyManchesta et sauvegarde le sur ton bureau.

      • Double clique sur SDFix.exe et choisis Install pour l'extraire sur le bureau.

      • Redémarre en mode sans échec

      • Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script,

      • Appuie sur Y pour commencer le processus de nettoyage,

      • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.

      • Appuie sur une touche pour redémarrer le PC.


      Idée Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.

    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.

    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

    • Enfin, poste le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis .


Exclamation Je te conseille vivement d'installer un AV même si je suis d'avis de nettoyer avant, mais tu n'as aucune protection résidente, on limitera peut être la casse.

Tu peux télécharger et installer Antivir, c'est un antivirus gratuit et lèger. Son interface est en anglais mais elle reste intuitive. Tu trouveras un excellent tuto réalisé par Tesgaz --> ICI pour t'aider à le paramètrer.

Bon courage Clin d'oeil
@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
jpprivat
Nouveau
Nouveau


Inscrit le: 10 Déc 2006
Messages: 7

MessagePosté le: 11 Déc 2006 6:57    Sujet du message: Répondre en citant

Ce fut laborieux.
voila le rapport hijackthis fait apres le sdfix (Je suis pas dans l'ordre)
http://cjoint.com/?mlhZczDcCH
Voila le rapport de sdfix
http://cjoint.com/?mlh2bs7LHU
A priori, il y a deja du mieux car avant manip, je n'ai pas pu telecharger sdfix.
je l'ai fait chez un voisin. Vive l'adl
En tout cas, merci pour votre devouement.
jpp
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8240
Localisation: Rouen (France)

MessagePosté le: 11 Déc 2006 20:35    Sujet du message: Répondre en citant

Bonsoir,

Ok c'est beaucoup mieux :)

Si tu as la possibilité de télécharger AVG AS chez ton voisin, fais-le et poste moi le rapport de scan comme je te l'ai demandé sur ma première réponse.

Profites-en pour télécharger, installer et nettoyer ton pc avec CCleaner.

Poste un nouveau log HijackThis ensuite.

Avast a fait un peu de ménage ?

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
jpprivat
Nouveau
Nouveau


Inscrit le: 10 Déc 2006
Messages: 7

MessagePosté le: 12 Déc 2006 12:16    Sujet du message: Répondre en citant

Salut
hier, je pensais que la bete etait morte mais en fait c'est mon dd qui a endu l'ame. Au demarrage ecran noir. re_boot ecran noir. boot sur disquette, ça marche.
Donc j'ai formate avec l'outil maxtor "powermax"
et j'ai remonter une image de mon disque de 3 mois en arriere.
Avant, j'ai recupere quelque truc (Photos docs ) aussi je vous passe un rapport hijackthis au cas ou j'aurais recuperer la bete dans mes archives.
http://cjoint.com/?mmni4q0unx
merci et a bientot
jpp
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8240
Localisation: Rouen (France)

MessagePosté le: 12 Déc 2006 21:14    Sujet du message: Répondre en citant

Bonsoir,

Désolée que tu aies dû formaté Triste

jpprivat a écrit:
hier, je pensais que la bete etait morte mais en fait c'est mon dd qui a endu l'ame. Au demarrage ecran noir. re_boot ecran noir. boot sur disquette, ça marche.
Donc j'ai formate avec l'outil maxtor "powermax"


Par contre là je ne comprends pas très bien, si ton disque a rendu l'âme, pourquoi l'avoir formaté ? Formatage de bas niveau ?

Powermax est un utilitaire de diagnostic :)

Ton log est propre en tout cas. Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
jpprivat
Nouveau
Nouveau


Inscrit le: 10 Déc 2006
Messages: 7

MessagePosté le: 13 Déc 2006 5:32    Sujet du message: Répondre en citant

Salut
En fait j'ai decouvert powermax il y a peu, car je remontais pour m'amuser ue vielle becane avec un P2 400 et j'ai trouvé des hdd de 20 gigas pour 1 euro. le probleme cest qu'il etaient tres malade au point que ni dos ni windoxs ne pouvaient les formater. Avec power max j'ai fait un bas niveau et ça a marche:
Je suis passe de 21 giga a 18 une fois tous les clusters abimes isoles.

En fait quand j'ai vu que mon ordi ne redemarait pas et sachant que j'avais une image de mon disque pas trop ancienne, je n'ai pas hesité à prendre les grands moyen.
Merci encore pour votre aide.
jpp
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8240
Localisation: Rouen (France)

MessagePosté le: 13 Déc 2006 6:30    Sujet du message: Répondre en citant

Ok, merci du retour d'info Clin d'oeil

À la prochaine
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Projet AntiMalware

Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |




phpBB © - Template Informatruc ©