Bonjour, un de mes pc est infecter par cheval de troie, le pc est lent
Voici le rapport de HiJackThis.zip :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:24:34, on 11/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Vous êtes effectivement infecté! Mais gardons notre calme. J'ai découvert votre ou plutot vos infectionS: un trojan backdoor, diverses "saletés" telles eorezo plus des infections par des vers: worm RBOT.XM et LINKBOT.M et aussi des modifications concernant les entrées de démarrage de votre pc. Passons maintenant un grand nettoyage . Redémarrez en mode sans échec: lancez hijach this pour faire un scan puis cochez les lignes suivantes (qui sont nocives pour votre pc):
Message édité par Sham-Rock
Message édité par Sham_Rock le 12-02-2009 à 20:00:00
hackers-je-vous-emmerde, voici ta première et dernière intervention sur ce forum
je l'édite et tu ne refais plus ce genre de bêtises sur ce forum!
avant, il faut apprendre... si ça te tente, cherche bien et tu trouveras une formation.
à la prochaine intervention de ce genre, je te sanctionne.
guiton533
désinstalle EoRezo (vecteur de pubs)
Désactive ton antivirus et tout autre type de protection. Télécharge ComboFix de sUBs :
ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!
Double-clic sur ComboFix, Il va te poser une question, suis les invites puis attends que combofix ait terminé, il est possible que ton PC reboot, c’est normal, un rapport sera créé.Poste le rapport\Combofix.txt
clique dessus pour l'ouvrir, puis édition "sélectionner tout", édition "copier"
Pour toutes les lignes que j'ai dit de cocher et de supprimer, je me suis renseigné. Et je ne savais pas qu'il fallait avoir le statut d'helper pour PROPOSER une solution.
Message cité 1 fois
Message édité par hackers-je-vous-emmerde le 12-02-2009 à 20:30:19
Pour toutes les lignes que j'ai dit de cocher et de supprimer, je me suis renseigné. Et je ne savais pas qu'il fallait avoir le statut d'helper pour PROPOSER une solution.
1- tu faisais fixer des lignes comme:
C:\WINDOWS\sysrestore.exe
tu as déjà utilisé ce programme? si on peut le faire, tiens moi au courant.
2- des O23... pas de suppression du service...
3- que du fix. pas de suppression des fichiers associés.
c'est du bricolage. Je sais où tu t'es renseigné et le moteur d'analyse que tu as utilisé est dangereux si on l'utilise comme tu le fais.
A part ça je respecte les hackers à partir du moment où ils se contentent de hacker par plaisir et uniquement sur leur réseau local, je pense que sur ce point on est d'accord.
Mon pseudo est provocateur mais pas mes postes, L'essentiel est là.
pour hijackthis: Vous devriez aussi essayer de nettoyer les Spywares/Pirates/Trojans au moyen de toutes les autres méthodes avant d'utiliser HijackThis. Si vous autorisez HijackThis à supprimer des éléments avant qu'un autre outil de suppression ne balaie votre ordinateur, les fichiers créés par le Pirate/Spyware resteront sur votre ordinateur et ensuite les outils de suppression seront incapables de les trouver.-----> C'est vrai que c'est embetant....Je n'y avais pas pensé. A vrai dire j'utilise hijackthis quand après une analyse anti-virus clean, j'ai un doute et non pour fixer. Il faut l'utiliser en dernier recours donc: C'est OK.
A part mon erreur expliquée sur le paragraphe au-dessus , je n'ai proposé aucun fix de processus legitimes. Allez je met met 8/10: moins 2 points pour mon erreur que je reconnais. hackers-je-vous-emmerde continuera sa lutte contre la cybercriminalité! Je vous assure: je ne suis pas mégaloman!
"C'est en forgeant qu'on devient forgeron."
Message édité par hackers-je-vous-emmerde le 14-02-2009 à 19:16:30
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.
Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.
Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, Propriétés, onglet Mises à jour automatiques).