Voila il y a 15 minutes j'ai eu une alerte de la part d'Antivir :
Plusieurs trojans de type TR/PSW.771439 et des backdoors de type BDS/ALJE.
Mais je ne sais pas quoi faire, je commence a flipper , ils ont l'air de se multiplier assez vite. Merci de m'aider au plus vite
Ad-aware ne détecte rien et Spybot non plus
Rapport HijackThis :
Spoiler :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:29:49, on 15/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Télécharger Malwarebytes' Anti-Malware depuis http://www.besttechie.net/tools/mbam-setup.exe Enregistrer ce fichier sur le Bureau. Faire un double clic sur mbam-setup.exe pour lancer l'installation (Accepter le contrat de licence, puis valider les options par défaut). Sur le dernier écran de la procédure d'installation, cocher la case située devant "Mettre à jour Malwarebytes' Anti-Malware", puis cliquer sur le bouton "Terminer".
Désactiver le module résident de ton antivirus. Lancer Malwarebytes' Anti-Malware via le Menu Démarrer. Dans l'onglet Paramètres, vérifier que toutes les cases sont cochées sauf "Créer une option dans le menu contextuel pour analyser des fichiers (clic droit)". Dans l'onglet Recherche, cocher le bouton radio situé devant "Exécuter un examen complet" puis cliquer sur le bouton Rechercher. Attendre sans rien faire d'autre la fin de la recherche, puis cliquer sur le bouton "Afficher les résultats". Vérifier que toutes les lignes sont cochées. Cliquer sur le bouton "Supprimer la sélection" Attendre patiemment sans rien faire d'autre la fin du nettoyage. Un redémarrage est parfois nécessaire. Accepter. Une fenêtre du Bloc-notes s'ouvre pour afficher le rapport. Fermer le Bloc-notes. Cliquer sur le bouton "Quitter" pour fermer Malwarebytes' Anti-Malware.
Poste le log de Malwarebytes' Anti-Malware (contenu du fichier mbam-log-*-**-**** (**-**-**).txt situé dans le dossier d'installation de Malwarebytes' Anti-Malware / *-**-**** (**-**-**) représente la date [mois-jour-année] et l'heure [hh-mn-ss])
Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
clique une nouvelle fois sur "Accept"
Les bases de mises à jour vont s'installer, patiente un moment
Clique sur Next.
Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.[/list]
A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport.
Copie/colle l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier.
Fichier(s) infecté(s):
C:\Documents and Settings\Julien\Local Settings\Temp\CmdLineExt02.dll (Trojan.Agent) -> Quarantined and deleted successfully.
Et Kaspersky :
Spoiler :
--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7 REPORT
Tuesday, July 15, 2008
Operating System: Microsoft Windows XP Home Edition Service Pack 2 (build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Tuesday, July 15, 2008 19:30:26
Records in database: 957023
--------------------------------------------------------------------------------
Scan settings:
Scan using the following database: extended
Scan archives: yes
Scan mail databases: yes
Scan area - My Computer:
C:\
D:\
E:\
F:\
G:\
H:\
I:\
Scan statistics:
Files scanned: 74908
Threat name: 1
Infected objects: 1
Suspicious objects: 0
Duration of the scan: 01:05:22
File name / Threat name / Threats count
C:\Documents and Settings\Julien\Mes documents\Exe\Nero-8.2.8.0_fra_trial.exe Infected: not-a-virus:AdTool.Win32.MyWebSearch.bm 1
The selected area was scanned.
Voila merci de ton aide, malgré que je sois déçu (si on peut dire) de ne pas avoir trouvé les backdoors, est-ce une bonne nouvelle ?
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.