Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
trojan ishost.exe (zlob) [Résolu] Aller à la page 1, 2  Suivante  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
darklulu
Nouveau
Nouveau


Inscrit le: 23 Mai 2006
Messages: 49
Localisation: Rouen

MessagePosté le: 14 Juil 2006 20:54    Sujet du message: trojan ishost.exe (zlob) [Résolu] Répondre en citant

Bonjour

il ya un evenement qui ma alerté récement lorsque je veux arrêter mon ordinateur un message d'alerte apparait et me dit que ishost na aps pu lancé son dll car le système est en train dêtre arrêter. Ne connaissant pas se dit ishost jai fait quelques recherche et je me suis aperçut que c'était un trojan. J'ai bien essayer de le supprimer mais impossibler, le système l'utilise.
Et pusi j'ai un peu peur qu'il y en ai d'autre alors si quelqu'un pouvais me dire comment répérer ce genre de fichier, et les supprimer je lui en serait très reocnnaissante. ^^

signé une inculte en trojan en détresse ^^
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8028
Localisation: Rouen (France)

MessagePosté le: 14 Juil 2006 21:03    Sujet du message: Répondre en citant

Bonsoir darklulu,

  • Rends toi sur cette page du site :

    • Télécharge, installe et nettoie ton pc avec CleanUp ou CCleaner

    • Fais un scan en ligne avec Panda

    • Télécharge et installe HijackThis


  • Poste ton log HijackThis et le rapport de Panda en suivant ce qui est indiqué sur ce post it.

On te dira quoi faire ensuite. Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
darklulu
Nouveau
Nouveau


Inscrit le: 23 Mai 2006
Messages: 49
Localisation: Rouen

MessagePosté le: 14 Juil 2006 22:33    Sujet du message: Répondre en citant

bon j'espère que j'ai bien fait tout comme il fallait ^^

voici le rapport de hijackthis
et celui de active scan
et puis si ça peut vous servir voici celui de SmitfrauFix
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8028
Localisation: Rouen (France)

MessagePosté le: 14 Juil 2006 23:41    Sujet du message: Répondre en citant

Il y quelques autres infections coriaces sur ta machine, on s'en occupera après.

Suis la procédure en mode sans échec concernant SmitfraudFix et poste le rapport obtenu après nettoyage.

Reposte un nouveau log HijackThis ensuite Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
darklulu
Nouveau
Nouveau


Inscrit le: 23 Mai 2006
Messages: 49
Localisation: Rouen

MessagePosté le: 15 Juil 2006 16:10    Sujet du message: Répondre en citant

alors voila le rapport de SmitfraudFix

et le nouveau rapport de HijackThis
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8028
Localisation: Rouen (France)

MessagePosté le: 16 Juil 2006 19:31    Sujet du message: Répondre en citant

Bonsoir darklulu,

Bon, ce ishost devrait te laisser tranquille après le passage de SmitfraudFix. Très content

Reste du nettoyage à faire, lis attentivement la procédure et imprime-la pour l'avoir sous les yeux quand tu seras déconnecté d'Internet et en mode sans échec. Imprime également les pages des liens sur lesquels je te renvoie, et suis toutes les instructions à la lettre et dans l'ordre.

  • Télécharge & installe les outils suivants, fais les mises à jour mais ne lance pas de scan pour le moment :



  • Redémarre en mode sans échec,

  • Ouvre HijackThis (Do A System Scan Only), coche les lignes suivantes et seulement celles-ci si présentes :

    Citation:
    O1 - Hosts: AmsServer
    O3 - Toolbar: (no name) - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - (no file)
    O3 - Toolbar: (no name) - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - (no file)
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot


  • Clique sur Fix Checked et accepte les modifications.

  • Lance un scan complet de a² Free --> Supprime tout ce qu'il trouve

  • Donne toi accès aux fichiers cachés et supprime les fichiers suivants :

    C:\WINDOWS\NDNuninstall6_38.exe
    C:\WINDOWS\system32\ljjihef.dll
    C:\WINDOWS\system32\winexz32.dll

  • Lance un scan complet avec Spybot S&D --> Supprime tout ce qu'il trouve.

  • Double clique sur CWShredder, puis sur Accept et sur Fix : s'il trouve quelque chose (removed) note le nom de la variante de CWS et donne la moi.

  • Nettoie ton disque avec CCleaner et redémarre en mode normal.

  • Nouveau scan & rapport de Panda,

  • Fais un scan en ligne avec Pestpatrol, sauvegarde le rapport dans le bloc note, et uploade le sur ta prochaine réponse.

  • Nouveau log HijackThis.


Comment va ton pc, toujours des problèmes ?

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
darklulu
Nouveau
Nouveau


Inscrit le: 23 Mai 2006
Messages: 49
Localisation: Rouen

MessagePosté le: 21 Juil 2006 22:18    Sujet du message: Répondre en citant

bonsoir alors voila j'ai pris mon courage a deux mains et j'ai tout fait ^^

les 4 lignes etaient bien présentent sur HijackThis, voici le rapport de a²Free, les fichiers a supprimer n'étaient pas presents et rien n'a été trouvé par CWShredder. Voici le rapport de Panda, le rapport de Pestpatrol et enfin celui de HijackThis

voila panda m'a indiqué qu'il y avait 16 log espions sur mon PC encore Triste
ah sinon en ce moment j'ai des messages d'alerte de norton qui me dit que "B115.exe tente de se connecter a internet" et me demande si je veux l'autoriser. je lui répond de le bloquer mais il me redonne se message plusieurs fois de suite (environs une dizaine) puis il s'arrete et recommence quelques heures plustard. J'ai chercher se log sur mon ordi et je l'ai supprimé mais rien a faire il reviens comment faire car ces messages de norton font lager ma télé ^^
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8028
Localisation: Rouen (France)

MessagePosté le: 22 Juil 2006 6:51    Sujet du message: Répondre en citant

Bonjour darklulu,

Il reste toujours du nettoyage à faire mais c'est mieux, à part un dossier douteux Panda trouve essentiellement des cookies :)

  • En t'assurant de toujours avoir accès aux fichiers cachés, supprime ce dossier et vide la corbeille :

    C:\Program Files\Fichiers communs\{246BE167-0BB7-1036-0110-060310280021}

  • Redémarre en mode sans échec et lance à nouveau a² Free et Spybot.

  • Fais un nouveau nettoyage avec CCleaner et redémarre normalement.

  • Fais un scan avec KAV et poste le rapport,

  • Nouveau scan & rapport de PestPatrol.


Pour ce qui est du programme qui demande à sortir, on va attendre de voir ce que dit KAV Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
darklulu
Nouveau
Nouveau


Inscrit le: 23 Mai 2006
Messages: 49
Localisation: Rouen

MessagePosté le: 22 Juil 2006 15:41    Sujet du message: Répondre en citant

Bonjour

rapport a²free http://cjoint.com/?hwrToofZNl
rapport KAV http://cjoint.com/?hwrOuK1XFd
rapport pestpatrol http://cjoint.com/?hwrOXdvI1j
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8028
Localisation: Rouen (France)

MessagePosté le: 24 Juil 2006 20:39    Sujet du message: Répondre en citant

Bonsoir,

  • Vide la quarantaine de Norton,

  • Redémarre en mode sans échec et supprime le dossier C:\Program Files\Toolbar888, si présent,

  • Nettoie ton pc avec CCleaner et redémarre en mode normal,

  • Désactive la restauration du système et réactive la aussitôt,

  • Fais Démarrer / Exécuter et tape regedit, l'éditeur de registre vas s'ouvrir,

    Exclamation Fais bien attention, il ne faut pas faire de bêtises il s'agit du coeur de Windows Clin d'oeil

  • Navigue jusqu'à la clé :

    hkey_local_machine \software\microsoft\windows\currentversion\policies\explorer en ouvrant les dossiers un à un. Fais un clic droit sur la sous clé run et supprimer.

  • Même chose avec ces clés (supprime uniquement ce qui est en vert et rien d'autre)

    hkey_classes_root \interface\{c6f2214e-0b54-45a9-b90d-7dd4ba45ed0b}
    hkey_classes_root \typelib\{569304ba-83ed-4cff-ac26-be3e482f7208}

  • Ferme l'éditeur de registre et redémarre ta machine,

  • Nouveau scan et rapport de PestPatrol


@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
darklulu
Nouveau
Nouveau


Inscrit le: 23 Mai 2006
Messages: 49
Localisation: Rouen

MessagePosté le: 25 Juil 2006 19:56    Sujet du message: Répondre en citant

voici le rapport de pestpatrol http://cjoint.com/?hzv3GzI2CZ
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8028
Localisation: Rouen (France)

MessagePosté le: 25 Juil 2006 21:22    Sujet du message: Répondre en citant

Ok c'est clean Clin d'oeil

Pas d'autres soucis ?

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
darklulu
Nouveau
Nouveau


Inscrit le: 23 Mai 2006
Messages: 49
Localisation: Rouen

MessagePosté le: 05 Aoû 2006 21:39    Sujet du message: Répondre en citant

bonsoir

je pense que maintenant c'est bon :) il ya juste a la fermeture un site internet qui a du mal a se fermer alors que je n'y suis aps connecté enfin rien de très grave ^^
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8028
Localisation: Rouen (France)

MessagePosté le: 08 Aoû 2006 4:30    Sujet du message: Répondre en citant

Bonjour,

darklulu a écrit:
il ya juste a la fermeture un site internet qui a du mal a se fermer alors que je n'y suis aps connecté


Tu peux être plus précise, tu parles de quel site ?

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
darklulu
Nouveau
Nouveau


Inscrit le: 23 Mai 2006
Messages: 49
Localisation: Rouen

MessagePosté le: 08 Aoû 2006 10:45    Sujet du message: Répondre en citant

ça ne le fait plus :)
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page 1, 2  Suivante
Page 1 sur 2

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©