Je crois bien que c'est un fucking trojan non? - Sécurité - Windows & Software
Marsh Posté le 22-02-2004 à 00:54:28
Parasite de merde. 
 
Passer un coup de HijackThis, et eventuellement d'antivirus en ligne sur http://housecall.antivirus.com
Marsh Posté le 22-02-2004 à 00:57:02
Connexion bite ? ![[:meganne] [:meganne]](https://forum-images.hardware.fr/images/perso/meganne.gif) 
  
 
 
Sinon essaye un firewall pourqu'il te donne le nom du process qui essaye d'accéder à internet 
 
passe un coup de adware et spybot aussi, en plus de hijackthis comem le dit Slaïde
Marsh Posté le 22-02-2004 à 00:58:43
| BC-A a écrit : Connexion bite ?  | 
 
 
J'avais pas vu ![[:ministry] [:ministry]](https://forum-images.hardware.fr/images/perso/ministry.gif) 
 
 
(ça pue 10x + le parasite  )
)
Marsh Posté le 22-02-2004 à 01:01:19
Lol non bite c'était une connexion d emerde que j'vais crée une fois.... 
 
Ad aware et spybot n'ont rien trouvé
Marsh Posté le 22-02-2004 à 01:04:53
HijackThis te le detectera forcement, mais bon faut aussi que tu saches t'en servir. Poste le log qu'il peut te générer avec le bouton adapté ici si tu ne trouves pas les entrées suspectes.
Marsh Posté le 22-02-2004 à 01:10:51
Tous les liens que je trouve pour downloader HijackThis  
sont morts....
Marsh Posté le 22-02-2004 à 01:19:55
Ah ça y'est bo n je l'ai excecuté 
mais en effet je comprends rien... vous m'avez dit de faire quoi????
Marsh Posté le 22-02-2004 à 13:26:52
Hello 
savez vous que PestPatrol  est un trés bon utilitaire de sécurité  , il  est  aussi important que complémentaire  de votre Antivirus & Firewall  , en effet PestPatrol  supprime tous les implants à risque autres que ceux d'origine virale , il se comporte simultanément en anti-trojan,anti-vers , anti-cookies, anti-spywares, anti-keylogger et anti-backdoor sa base de signatures contient actuellement + de 14.000 familles de recherche 
d'objets malveillants! (d'aprés ma dernière mise a jour). 
iIl ne cherche pas à se substituer à votre Firewall  ni a votre Anti-virus, il se concentre sur sa tâche principale . 
PestPatrol  tourne  sur toutes les plateformes Windows 32 bits, il peut scanner un disque Unix configuré avec SAMBA, il scanne les implants malveillants spécifiques à DOS ou à Windows. 
Dans PestPatrol  il y a différents  modules  : 
PPUpdater :cet utilitaire de mettre à jour automatiquement tous les composants de PestPatrol 
MenCheck : c'est le module de pestpatrol  qui travaille et analyse les programmes en mémoire 
quelle que soit la méthode de camouflage d'un programme , a n'importe quel momment donné, qu'il monte en mémoire, se décompresse, se décrypte , etc....c'est à ce moment là que PestPatrol l'intercepte. 
les implants malveillants sont détecté en temps réel. 
Cookie Patrol : il s'exécute et bloque automatiquement les cookies connus pour être ceux de spywares ou ceux de traceurs au momment ou ils apparaissent. 
KeyPatrol :  cet utilitaire se lance au démarrage de windows et scanne la mémoire afin de détecter les Keylogger . 
Bref PestPatrol  est un  outil  de sécurité  trés performant , d'ailleurs il trouvera  tous ce que votre Anti-virus ou votre Firewall  a laissé entrer  
je vous conseil de  l'acheter , il y a une version free d'évaluation ! le seul  pb c'est que  si  vous avez un parasite ! la version free ne désinfecte pas !  
je vous met le le lien du site officiel  
http://www.pestscan.com/ 
schecter 
Marsh Posté le 22-02-2004 à 14:46:55
hello 
tous le monde ne parle pas et ne lis l'anglais.. 
et puis , perso quant je lis un post , qui parle d'un sujet traitant d'une application , je trouve assez sympas qu'il y ai des explications autres que de donner un vulgaire lien ... 
ce qui est a mon avis trés facile a faire .. 
d'ailleurs j'ai remarqué a ce sujet (ma remarque ne s'adresse pas forcément a ce forum ! ) que beaucoup de post  sont en réalité  " un lien " .. est ce que l'auteur du lien sait réellement de quoi il en retourne ?? ca c'est une autre histoire ... 
bref .. ce n'est pas non plus dans une optique de  faire de la pub .. j'ai aucune action chez ces gens là ... mais quant tu utilises une application  qui est de plus " respecté " dans le monde  des outils de sécurité , et bien autant en faire profiter les autres .. 
nul mon intention de flooder ce forum . et si je devais mettre que des  liens .. je ne vois pas l'utilité , chacun sait faire ses recherches sur la toile .. 
ont ne peut pas plaire a tout le monde .. n'est ce pas ... 
la tolérance fait aussi partie de  la connaissance ! 
schecter 
 
 
Marsh Posté le 22-02-2004 à 14:59:16
| turboxav a écrit : Ah ça y'est bo n je l'ai excecuté  | 
 
 
Tu fais scan, puis log, et tu nous colles ici le contenu du fichier généré.
Marsh Posté le 22-02-2004 à 16:24:54
Voilà pour le log de hijack   slyde!!! 
 
 
 
 
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx 
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll 
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup 
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install 
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe 
O4 - HKLM\..\Run: [HPHmon03] C:\WINDOWS\System32\hphmon03.exe 
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot 
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime 
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe 
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" 
O4 - HKLM\..\Run: [CXMon] "C:\Program Files\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe" 
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe 
O4 - HKLM\..\Run: [Post-me] D:\Programmes\post-me\post-me.exe 
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min 
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k 
O4 - Startup: agenda_alerte.lnk = C:\Program Files\Agenda Samcomphp\agenda_alerte.exe 
O4 - Startup: Raccourci vers SimplepostIt.exe.lnk = C:\Documents and Settings\Xavier\Bureau\SimplepostIt.exe 
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE 
O4 - Global Startup: Wireless Lan Utility.lnk = ? 
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html 
O8 - Extra context menu item: Backward &Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html 
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html 
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 
O8 - Extra context menu item: Si&milar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html 
O9 - Extra button: AIM (HKLM) 
O9 - Extra button: Messenger (HKLM) 
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM) 
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab 
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab 
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/down [...] mv9VCM.CAB 
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab 
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] Client.cab 
O16 - DPF: {9CCE3B43-4DE0-4236-A84E-108CA848EE6A} (WebCam Control) - http://www.webcamnow.com/broadcast/ActiveXWebCam.cab 
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft. [...] 6075810185 
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub [...] wflash.cab 
O16 - DPF: {DD3641E5-A9CF-11D1-9AA1-444553540000} (Surround Video V3.0 Control Object) - http://www.sunterra.com/downloads/svh/svideo3.cab 
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activ [...] _v1-32.cab 
O17 - HKLM\System\CCS\Services\Tcpip\..\{5D81E7D6-99E8-4AC6-BF52-92EA9D789B0E}: NameServer = 80.10.246.130 80.10.246.3 
 
Marsh Posté le 22-02-2004 à 16:30:38
| turboxav a écrit : Voilà pour le log de hijack   slyde!!!  | 
 
 
C'est plutôt propre. Tu peux virer ça, bien que çe soit assez benin. 
 
Ca doit être une de tes applications. Vérifie que messenger Plus ou d'autres programmes utilisant une connexion sortante n'essaient pas de se connecter au démarrage.
Marsh Posté le 22-02-2004 à 17:06:55
un tres bon trojan scanner/cleaner online 
 
http://www.trojanscan.com/
Marsh Posté le 22-02-2004 à 17:23:09
Ok merci slyde et merci jovial. 
 
Sinon j'ai posté un autre souci dans la rubrique réseau qui laisse pas mal de monde perplexe.... Je veux pas abuser mais bon si des fois.... 
 
Merci en tout cas!!! 
 
++
Marsh Posté le 22-02-2004 à 00:49:51
Voilà dêpuis hier dès que je démarre mon ordi voilà ce qui apparait..
 
 
On dirait bien un trojan mais j'ai essayé 4 logiciels et aucun ne le détecte....
Dans reedit j'ai pas réussi à le trouver....
Vous avez une idée?
Message édité par turboxav le 22-02-2004 à 00:51:20