haxdoor-h et compagnies (spyware - malware - trojan) - Sécurité - Windows & Software
Marsh Posté le 08-03-2005 à 12:28:46
je te conseille d'installer ms anti psy, maj et scan. 
a l installation active la protection temps réel, et refuse toutes modifications que tu ne connais pas et qui ne proviennent pas d'un logiciel de securité. 
et y a aussi ca : http://www.sophos.com/virusinfo/an [...] doorh.html
Marsh Posté le 08-03-2005 à 12:29:31
j allais oublier, si tu n as pas de firewall install en un
Marsh Posté le 08-03-2005 à 15:36:12
Voila tout le monde je suis arriver a viré ce MALWARE de #?=!§ ! 
 
pour ceux qui aurrais le même probléme que moi j'ai poster la soluce sur  
http://www.security-forums.com/forum/viewtopic.php?p=162982 
 
(déso c'est en anglais mais sinon demander moi la trad en FR en je la metterais ICI) 
 
voiliii @++
Marsh Posté le 26-02-2006 à 19:33:32
Salut tout le monde... 
 
Bon, je remonte ce sujet parce que j'ai une version un peu similaire de ce haxdoor... 
Sauf que moi, c'est "haxdoor.GJ.1 
Pareil, il se regénère à chaque démarrage, il fait chier a bloquer des programmes (dont le gestionnaire WIFI d'internet..) 
 
Des solutions efficaces? 
Merci!
Marsh Posté le 08-03-2005 à 01:06:38
Hello people,
 
 
apparament je suis infecter par cette MERDE de trojan a la con de HAXDOOR-H
car quand je lance un scan avec Spybot Search & destroy il me trouve une entré infecter (klogini.dll) alors il arrive pas a l'enlever tout seul (je le fait donc manuellement) mais le probléme est que quand je lance IE ce fichier ce recrée direct !!
alors j'ai trouver ce topic -> http://www.ratiatum.com/forum/index.php?act=ST&f=31&t=37209 où ils parlent un peu de HAXDOOR-H
et j'ai donc trouver sur mon pc les fichier suivants (signe d'une infection) ->
p2.ini
klogini.dll
fltr.a3d
redir.a3d
ps.a3d
i.a3d
(j'a reussi a enlever ces fichiers ~facilement mais il se regenere direct quand je lance IE)
en plus mon navigateur arrete pas de planter quand je navigue et me montre ce message d'erreur :
iexplorer.exe a rencontré un probléme et doit fermer. nous vos prions de
nous excuser......
Quand je clique sur les détails j'obtiens:
AppName:iexplorer.exe
APPVer: 6.0.2800.1106
ModName:draw32.dll
ModVer:0.0.0.0
offset:00003bf5
et maitenant encore pire quand je lance outlook ou que dans IE je pousse sur un bouton du type submit j'ai ce petit "formulaire" qui me saute a la geule
et je peux pas le fermer (a moin je suppose de cliquer sur check, mais quelque chose me dit de pas le faire...)
Voila merchi de m'aider... houin....