http://www.xxxx.net/>: Trojan-Dropper.VBS.Inor.cz. - Sécurité - Windows & Software
Marsh Posté le 14-07-2006 à 23:01:49
Bonjour,
telecharge la version original de hijackthis http://www.merijn.org/files/hijackthis.zip
déconnecte toi du net et installe le.
lance le en cliquant sur Do a system scan and save a logfile a la fin du scan le bloc note va s'
ouvrir tu fais un copier coller de tout son contenu.
Marsh Posté le 15-07-2006 à 11:32:12
merci...
voici le log
Logfile of HijackThis v1.99.1 |
c'est grave docteur ,
Marsh Posté le 15-07-2006 à 11:57:56
pas bon cette ligne là :
O1 - Hosts: 200.73.174.154 STORAGE-TASP.COM
Marsh Posté le 15-07-2006 à 15:17:20
Merci
j'ai supprimé les 2 lignes hosts...
on va bien voir...
il y aurait d'autres trucs louches ?
Marsh Posté le 15-07-2006 à 19:10:25
vloila
Logfile of HijackThis v1.99.1 |
Marsh Posté le 15-07-2006 à 19:32:38
re,
ton rapport est propre, as tu encore des problemes avec ton PC?
Marsh Posté le 15-07-2006 à 22:10:18
j'ai eu encore une paire de fois la même alerte...
voici le rapport de kaspersky
découvert : cheval de Troie Trojan-Dropper.VBS.Inor.cz URL: http://www.megacashclicks.net/ |
Marsh Posté le 16-07-2006 à 11:21:01
Bonjour,
désactive ta restauration de systeme http://www.libellules.ch/desactiver_restauration.php
Marsh Posté le 16-07-2006 à 16:15:12
C'est fait
je nai pas eu de nouvelle alerte depuis ce matin, c'est bon signe
Merci à tous en particulier à The bruce lee
Marsh Posté le 16-07-2006 à 19:15:33
Re,
patiente deux ou trois jours, et viens redonner des nouvelles
@+
Marsh Posté le 16-07-2006 à 19:22:25
salut
c'est pas propre ça
O23 - Service: DirectX Service (DirectService) - Unknown owner - c:\windows\system32\directx.exe
http://www.castlecops.com/o23list-1635.html
PS : attention, Java n'est pas à jour
à+
Marsh Posté le 16-07-2006 à 22:10:07
merci...
j'ai crier victoire trop tôt...
j'ai mise à jour java
et j'ai supprimé à la main le fichier directX
Logfile of HijackThis v1.99.1 |
Marsh Posté le 17-07-2006 à 08:59:46
Bonjour a tous,
Oupsss un oublie , merci ezula
extra, fais ceci:
demarer executer services.msc repere DirectX Service
Double clic dessus ans le champs Statut du service met le sur [color=red]arrêté [/color]
dans le champs Type de démarrage met le sur [color=red]désactivé [/color] puis
Appliquer puis ok .
maintenant on supprimer le service:
demarrer/executer/ cmd
execute cette commande qui est en citation sans le mot citation:
Citation : |
repost un nouveau log hijackthis.
Marsh Posté le 18-07-2006 à 19:09:51
Merci The bruce lee, je suis en vacances avec un portable et en RTC... on oublie bien vite la galère du RTC quand on à L'ADSL...
Je ferais cette manipe dans 15 jours
merci encore
Marsh Posté le 18-07-2006 à 19:11:11
re,
pas de problemes, fais ca quand tu veux
@+ et bonne vacances
P.S: je serais en parti en vacances quand tu posteras donc ne t'attend pas a une reponse dans le sheures qui suivent ton post
Marsh Posté le 14-07-2006 à 18:27:27
bonjour
depuis quelques jours Kaspersky 6 m'indique à intervalle régulier, (5 à 6 fois par jour) le message suivant :
L'ouverture de l'objet HTTP malicieux <http://www.megacashclicks.net/>: Trojan-Dropper.VBS.Inor.cz.
et
L'ouverture de l'objet HTTP malicieux <http://www.megacashclicks.net/>: accès bloqué.
Merci kaspersky, mais je sais vraiment pas d'ou il sort http://www.xxxx.net....
Cela se produit n'importe quand même si je ne fais rien sur l'ordinateur....
merci de m'éclairer
Message édité par Krapaud le 17-07-2006 à 09:00:11