Bonjour à tous,
Depuis quelques jours j'ai de gros ralentissements sur l'ordinateur et une fenêtre qui se lance et disparaît aussitôt au démarrage de Windows oO . Donc j'ai lancé Antivir, Spybot, Ad-Aware et A-Squared qui m'ont trouvé 2 Spywares en tout (enfin Riskwares). Je les ai supprimé mais j'ai toujours des ralentissements, donc j'ai fait un rapport Hijack. Je l'ai un peu parcourus en m'aidant d'un tutoriel pour Hijack mais je n'ai rien vu d'anormal ( faut dire que je ne m'y connais pas beacoup). Donc si un expert de Hijack pourrais prendre le temps de le regarder entièrement, ça m'aiderais vraiment. Merci d'avance !
PS : Le rapport
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:37:12, on 22/04/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18226)
Boot mode: Normal
D'accord merci. Un deuxième avis pour confirmer ne serait pas de refus. Par contre Spybot me detecte un trojan dans cusers/evilday/appdata/roaming/clonysoft/Vista x86 OneClick Activator/install/VistaActivator.msi
Dois je le supprimer? Merci
Virus Total me dit que le fichier à déjà été examiné alors que c'est la première fois que je l'envoi. En tout cas le fichier n'as pas le même nom et a un score de 0/80.Cela provient-il d'un fichier d'un autre utilisateur qui a la même somme md5? Mais dans ce cas pourquoi spybot me le detecte-t-il? Merci
Message édité par evilday le 22-04-2009 à 21:11:16
J'ai compris, je viens de le refaire analyser et il le score est toujours de 0/40.
Information additionnelle
File size: 178688 bytes
MD5...: 6ec9150cd798fdadef16b3e56d20dfb1
SHA1..: c0bf9e3203c4fdb6864b4b64221f1a17494ec20d
SHA256: 8a4c5395166dd1fb31769cce92e02cfa5c34635383fa9173ad9f05aaf9ac4ed1
SHA512: 6e2c392804a507528cb7cc2ec6eade3d3f556cb4b7d52afb2ee1b5d974583ae3
aa1be69133bfb5c8a21920da7462b682c9103142e586c9a7dfceea0b4a15882c
ssdeep: 3072:ygVLOeFuPNIfHjMn2lHEKAB89/zYf91nww9:ygZOeFiakKAB8RY3nww9
PEiD..: -
TrID..: File type identification
Microsoft Windows Installer (92.7%)
Windows SDK Setup Transform Script (6.3%)
Generic OLE2 / Multistream Compound File (0.8%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set
-
Mais pourquoi spybot me le detecte et il me detecte aussi le sous dossier et le sous-sous dossier en gros il me dis que /CloneSoft est contaminé de même que /VistaActivator.
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.