Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Comment éradiquer le trojan Pushus  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Jack577
Nouveau
Nouveau


Inscrit le: 04 Avr 2007
Messages: 9

MessagePosté le: 04 Avr 2007 10:48    Sujet du message: Comment éradiquer le trojan Pushus Répondre en citant

Bonjour depuis deux jours je me suis appercu de la prescence du trojan pushus!
c' est spy Sweeper qui de le detecte mais n' arrive pas a le supprimer il le met en quarantaine mais lorsque je redemarre il est de nouveau là!!
j ai essayé spyboot il ne le detecte pas!!
spy doctor ne le detecte pas!!
j ai nod32 comme antivirus qui ne le detecte pas!!
je sais plus quoi faire!!
si quelqu' un a une idee comment le virer se serait gentil!!
merci
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2085

MessagePosté le: 04 Avr 2007 15:13    Sujet du message: Répondre en citant

Bonjour,

Quel est son emplacement ?
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jack577
Nouveau
Nouveau


Inscrit le: 04 Avr 2007
Messages: 9

MessagePosté le: 04 Avr 2007 18:36    Sujet du message: Répondre en citant

Angeldark a écrit:
Bonjour,

Quel est son emplacement ?


il se situe ici:
HKLM\system\controlset003\enum\root\legacy_ip6fw\

j ai installé hier spy doctor qui ma virer un cheval de troie!!!(mais pas trjan pushu)
j etais obligé de desinstallé spy sweeper car si je laisse les deux ensemble j ai l uc a 100%;
puis j ai desinstaller spy doctor pour remettre spy sweeper et la bizzare il ne trouve plus rien!!!
j ai peur que se sois un vers qui s' est installé ailleur!!
comment verifier si je suis pas infecté?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2085

MessagePosté le: 04 Avr 2007 19:26    Sujet du message: Répondre en citant

Re,

On va faire une petite vérif'

  1. Télécharge, installe et nettoie ton pc avec CCleaner
    --> Tutoriel si besoin.

  2. Fais un scan en ligne avec Panda

    Idée Si ton AV est Avast ou Antivir, désactive-le le temps de faire ce scan.

  3. Télécharge et installe HijackThis

    A lire pour info

  4. Poste ton log HijackThis et le rapport de Panda en suivant ce qui est indiqué sur ce post it.

_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jack577
Nouveau
Nouveau


Inscrit le: 04 Avr 2007
Messages: 9

MessagePosté le: 05 Avr 2007 10:53    Sujet du message: Répondre en citant

Angeldark a écrit:
Re,

On va faire une petite vérif'

  1. Télécharge, installe et nettoie ton pc avec CCleaner
    --> Tutoriel si besoin.

  2. Fais un scan en ligne avec Panda

    Idée Si ton AV est Avast ou Antivir, désactive-le le temps de faire ce scan.

  3. Télécharge et installe HijackThis

    A lire pour info

  4. Poste ton log HijackThis et le rapport de Panda en suivant ce qui est indiqué sur ce post it.


CCleaner je l' avais deja
pour se qui es de l antirus en ligne j ai desactivé mon antivirus; installé les active x mais il ne demarre pas j ai en bas de page droit erreur page

pour ce qui est Hijackthis je l ai insatallé
je vais tout posté tout a l heure
encore merci!
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jack577
Nouveau
Nouveau


Inscrit le: 04 Avr 2007
Messages: 9

MessagePosté le: 05 Avr 2007 14:53    Sujet du message: Répondre en citant

voila comme prevu
l analyse de Hijackthis:
http://cjoint.com/?efqS5ynTVC

par contre pour l' analyse en ligne je n arrive pas a demarrer
si ca peu t aider j ai nod32 pour antivirus,look'n'stop comme pare feu la version 2.05P3 avec regle phantoms
j ai spy sweeper comme antyspyware suivi de spybot et spyblaster
si tu as une idee de pourquoi je ne peu faire une analyse en ligne!!!

sinon que penses tu de l analyse HIJACKTHIS?
Merci
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2085

MessagePosté le: 05 Avr 2007 16:08    Sujet du message: Répondre en citant

Tu as essayé de supprimer manuellement la clé ?
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jack577
Nouveau
Nouveau


Inscrit le: 04 Avr 2007
Messages: 9

MessagePosté le: 05 Avr 2007 16:13    Sujet du message: Répondre en citant

Angeldark a écrit:
Tu as essayé de supprimer manuellement la clé ?

non j ai pas essayer de supprimer du fait que ca peux creer une instabilité du systeme;
je ne sais pas si cette clé est necessaire ou a ete ajouté!!
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2085

MessagePosté le: 05 Avr 2007 17:19    Sujet du message: Répondre en citant

Tu as essayé de sauvegarder la clé sur ton bureau puis de la supprimer ?
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jack577
Nouveau
Nouveau


Inscrit le: 04 Avr 2007
Messages: 9

MessagePosté le: 05 Avr 2007 23:19    Sujet du message: Répondre en citant

Angeldark a écrit:
Tu as essayé de sauvegarder la clé sur ton bureau puis de la supprimer ?

non je vais essayer
je te tiens au courant
merci
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jack577
Nouveau
Nouveau


Inscrit le: 04 Avr 2007
Messages: 9

MessagePosté le: 08 Avr 2007 8:44    Sujet du message: Répondre en citant

j ai fais une serie de test avec plusieurs antivirus
et je ne trouve pas le trojan pushu
j ai pas supprimer le clé du fait que je trouve pas de trace du trojan
encore merci!!
je voulais te demander mon fichier hijackthis peux voir si il est correct ou si il y a des choses malsaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2085

MessagePosté le: 08 Avr 2007 11:10    Sujet du message: Répondre en citant

Il est ok Clin d'oeil
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jack577
Nouveau
Nouveau


Inscrit le: 04 Avr 2007
Messages: 9

MessagePosté le: 10 Avr 2007 21:33    Sujet du message: Répondre en citant

merci beaucoups de ton aide Angeldark
Clin d'oeil
par contre j aurais une question a te poser
serais tu pourquoi lorsque je que je fais une mise a jours windows update
windows xp familial vrai licence
svchost a 100% bizzare si tu as une idee
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2085

MessagePosté le: 11 Avr 2007 13:45    Sujet du message: Répondre en citant

Cela arrive parfois, c'est normal.
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jack577
Nouveau
Nouveau


Inscrit le: 04 Avr 2007
Messages: 9

MessagePosté le: 11 Avr 2007 18:29    Sujet du message: Répondre en citant

Angeldark a écrit:
Cela arrive parfois, c'est normal.

ok merci
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©