| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
Mr. Mojo Equipier


Inscrit le: 07 Juil 2005 Messages: 260 Localisation: Mayotte
|
Posté le: 09 Mai 2006 8:36 Sujet du message: Win32:Horst-C [Trj] |
|
|
Bonjour à tous,
Avast m'indique qu'il a trouvé le cheval de Troie cité en en-tête. Après diverses tentatives, il résiste à tous mes assauts.
Pouvez-vous m'indiquer la marche à suivre pour l'éradiquer ?
Merci par avance.  |
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 09 Mai 2006 18:02 Sujet du message: |
|
|
Bonjour, et bienvenu. Fais ceci :
Télécharge hijackthis. Pour lancer l'annalyse, ouvres hijackthis et clique "Do a system scan and save a logfile", ensuite tu postes ton log ici (c'est le rapport de l'annalyse sous forme de bloc note )
Important : Mets hijackthis dans un dossier portant son nom, et non dans un dossier temporaires. Lors de l'annalyse, tu dois fermer tous tes programmes en cours.
Fais un scan panda et postes ton rapport de ce scan ici une fois terminé !
Pour poster tes rapports, fais de cette manière : clique ici _________________ Jet Li |
|
| Revenir en haut |
|
 |
Mr. Mojo Equipier


Inscrit le: 07 Juil 2005 Messages: 260 Localisation: Mayotte
|
Posté le: 09 Mai 2006 19:48 Sujet du message: |
|
|
Voici le log HijachThis : log HijackThis.
J'ai nettoyé ce qui me semblait louche mais peut-être en reste-t-il.
J'ai lancé le scan de Panda. Il va prendre au moins toute la nuit. Je poste le log demain matin.
 |
|
| Revenir en haut |
|
 |
Mr. Mojo Equipier


Inscrit le: 07 Juil 2005 Messages: 260 Localisation: Mayotte
|
Posté le: 10 Mai 2006 5:24 Sujet du message: |
|
|
Et le log de Panda : log Activescan.
Apparemment il a déjà fait pas mal de ménage, et je ne vois pas le Win32:Horst-C [Trj]. Peut-être avais-je réellement réussi à le supprimer.
J'attends vos instructions. |
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 10 Mai 2006 16:37 Sujet du message: |
|
|
Alors, télécharges :
ATF Cleaner
Ewido
1/ Installes Ewido (important: pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu").
Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme.
2/ Lance ATF-Cleaner : Double-clique sur ATF-Cleaner.exe
Coche ceci :
Windows Temp
Current User Temp
All Users Temp
Cookies
Temporary Internet Files
Prefetch
Java Cache
Recycle Bin
Clique sur Empty Selected et au message "Done Cleaning" sur Ok
2/ Supprimes les fichiers en gras :
C:\Documents and Settings\Famille\Favoris\Fun & Games
C:\Documents and Settings\Famille\Application Data\[b]SpamExtract
Vas dans démarrer/Executer, et tapes regedit, ensuites vas dans fichier/exporter ( c'est pour faire une sauvegarde ), puis supprime ces clées :
hkey_current_user\software\Need2Find
hkey_classes_root\clsid\{147A976E-EEE1-4377-8EA7-4716E4CDD239}
3/ Lance Ewido et clique sur scanner puis sur scan complet du système.
Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée).
A la fin du scan, Sauver le rapport (Fichier/Enregistrer sous...) et l'envoyer ici.
4/ Vides ta corbeille, et redémarres ton PC
5/ Ensuites, refais un scan panda. _________________ Jet Li |
|
| Revenir en haut |
|
 |
Mr. Mojo Equipier


Inscrit le: 07 Juil 2005 Messages: 260 Localisation: Mayotte
|
Posté le: 11 Mai 2006 7:43 Sujet du message: |
|
|
Problème résolu, le dernier scan de Panda était nickel.
Merci pout ton aide Jet Li.  |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7800 Localisation: Rouen (France)
|
Posté le: 11 Mai 2006 8:05 Sujet du message: |
|
|
Bonjour à vous deux,
Mr. Mojo, ton rapport Panda est peut être propre, mais ce n'est pas le cas de ton log HJT. Il y a certaines choses qui ont échappé à Panda sur ce coup...
- Vide la quarantaine de ton AV résident,
- Télécharge & installe CCleaner et imprime le tuto.
- Télécharge & installe a² Free, mais ne lance pas le scan pour l'instant.
- Lance le nettoyage avec CCleaner comme c'est expliqué sur le tuto.
- Redémarre en mode sans échec
- Relance HijackThis (Do A System Scan Only), coche les lignes suivantes et seulement celles-ci si présentes :
O2 - BHO: Microsoft Configuration - {40205287-E793-41AC-B95C-D8D064BA33CA} - C:\WINDOWS\system32\mscfg.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\W
- Clique sur Fix Checked et accepte les modifications.
- Lance a² Free, et supprime tout ce qu'il trouve.
- Redémarre ton pc
- Fais un scan en ligne avec KAV
- Nouveau log HijackThis.
Bon courage
@+
[HS]Pour Jet Li : La version de HijackThis proposée sur les pages d'Informatruc contient un installeur intégré qui met HijackThis directement dans son propre dossier, à la racine de C:\ [/HS] _________________
 |
|
| Revenir en haut |
|
 |
Mr. Mojo Equipier


Inscrit le: 07 Juil 2005 Messages: 260 Localisation: Mayotte
|
Posté le: 11 Mai 2006 9:57 Sujet du message: |
|
|
Salut Lo,
Merci pour les infos.
J'avoue que je suis un peu feignant sur ce coup-là mais c'est l'ordinateur de mes parents et je repars demain vers Mayotte. Du coup, j'ai plein d'autres choses à faire aujourd'hui.
J'ai simplement supprimé les entrées que tu m'as indiqué avec HijackThis et ça ira bien comme ça.
En tout cas merci infiniment à vous deux pour le temps que vous m'avez consacré.  |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7800 Localisation: Rouen (France)
|
Posté le: 11 Mai 2006 10:07 Sujet du message: |
|
|
| Mr. Mojo a écrit: | J'avoue que je suis un peu feignant sur ce coup-là mais c'est l'ordinateur de mes parents et je repars demain vers Mayotte. Du coup, j'ai plein d'autres choses à faire aujourd'hui.
J'ai simplement supprimé les entrées que tu m'as indiqué avec HijackThis et ça ira bien comme ça. |
C'est dommage, parceque je pense que c'est à surveiller
Désolée de ne pas avoir été là avant, quand tu avais le temps, ma machine n'en fait qu'à sa tête en ce moment
Si besoin, n'hésite pas
 _________________
 |
|
| Revenir en haut |
|
 |
|