DepanneTonPC, dépannage et aide informatique

Bienvenue : Connexion | Inscription
La date/heure actuelle est 22 Nov 2024 à 0:00 FAQ | Rechercher | Membres | Groupes

[Résolu] j'ai un troyen !


Aller à la page 1, 2, 3  Suivante 
 
Ce que nous vous conseillons :
  1. Lisez les réponses ci-dessous où vous trouverez des conseils et de l'aide de la part des autres utilisateurs
  2. Avant de faire des modifications sur votre système ou d'installer des logiciels, nous vous recommandons fortement de cliquer ici pour scanner Windows afin de détecter les erreurs de registre.
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Internet
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Migueline



Inscrit le: 01 Nov 2005
Messages: 24

MessagePosté le: 01 Nov 2005 à 10:39    Sujet du message: [Résolu] j'ai un troyen ! Répondre en citant

Secuser me détecte un troyen swizzor.dq
Lorsque je cherche par ailleurs sur secuser, il me dit qu'il ne connait pas !
Aucun des logiciels que j'ai ne le détecte. Est ce grave ?
Par ailleurs, j'ai une barre search sur IE, que je voudrai retirer, et qui est apparue en même temps qu'un de mes enfants a dû installer MSN Explorer +.
J'ai donc déjà viré via Spybot pas mal de choses. J'ai DoubleClick qui ne part pas non plus.

Help !
Merci d'avance.

nvsc32.exe 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
truffo



Inscrit le: 31 Oct 2005
Messages: 120

MessagePosté le: 01 Nov 2005 à 10:54    Sujet du message: Répondre en citant

Tu trouvera peut etre ton bonheur ici :
http://www.sosordi.net/Depannage/Question.96961.html 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
mickael44
Administrateur


Inscrit le: 05 Juin 2005
Messages: 5837
Localisation: Rennes / Ille Et Vilaine

MessagePosté le: 01 Nov 2005 à 12:26    Sujet du message: Répondre en citant

Oui ton prccessus est bien un virus. Il est malin ce dernier, a une lettre près, il se fait prendre pour le panneau de controle de NVIDIA (j'avoue je me suis fait avoir au début ^^). Donc pour commencer, il faudrait que tu désactive la restauration de système, que tu demarre en mode sans echec et que tu essaye de scanner ton pc avec un antivirus (Kaspersky ou Bit defender serait parfait mais si tu en veux un gratuit, prend Avast). Après avoir fait ca, met nous sur le forum ton log Hijack This 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Migueline



Inscrit le: 01 Nov 2005
Messages: 24

MessagePosté le: 01 Nov 2005 à 15:16    Sujet du message: Répondre en citant

Vous êtes sympa de me répondre si vite !
Alors, j'ai tout fait ! en mode sans échec, j'ai scanné avec adaware, avast, spybot. ça m'a effacé plein de choses, mais qd je redémare en normal, je les retrouve...
Je n'arrive pas à faire un copier coller de mon hijackthis, comment fait on ?
Merci... 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
vin-moi
Administrateur


Inscrit le: 28 Aoû 2004
Messages: 6897
Localisation: France

MessagePosté le: 01 Nov 2005 à 17:47    Sujet du message: Répondre en citant

Migueline a écrit:
Qd je fais un scan hijack this, en plus de tout ce que je ne comprends pas bien, je trouve nvsc32.exe qui me paraît louche...
Merci.

_________________
Smile
 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
vin-moi
Administrateur


Inscrit le: 28 Aoû 2004
Messages: 6897
Localisation: France

MessagePosté le: 01 Nov 2005 à 17:47    Sujet du message: Répondre en citant

salut !

Alors lance le scan en cliquant sur ... scan puis fait "save LOG" , là tu spécifie un endroit ou enregistrer le rapport et il s'ouvre automatiquement normalement. Copie le contenu Smile
_________________
Smile
 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Migueline



Inscrit le: 01 Nov 2005
Messages: 24

MessagePosté le: 01 Nov 2005 à 18:33    Sujet du message: Répondre en citant

En attendant votre réponse, je me suis remis en mode sans échec et j'ai scanné avec ewido, spybot et adaware... J'ai l'impression que c'est pire. Les pop ups qui avaient disparus reviennent et j'ai tjs en plus de ma barre search en haut de la page web, une grosse barre bleue en bas avec "make money" music" "casino...
ci joint mon rapport hichjack this :

Log hijackthis supprimé 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 01 Nov 2005 à 18:45    Sujet du message: Répondre en citant

Bonjour,

Dans un premier temps utilise CWShredder 2.18 (en cliquant sur fix) http://cwshredder.net/bin/CWShredder.exe
Puis refais un log hijackthis 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Migueline



Inscrit le: 01 Nov 2005
Messages: 24

MessagePosté le: 01 Nov 2005 à 19:04    Sujet du message: Répondre en citant

voilà, c'est fait, ci après mon log
Log hijackthis supprimé 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 01 Nov 2005 à 19:29    Sujet du message: Répondre en citant

Relance hijackthis (scanner seulement) en mode sans echec et coche ces lignes

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://gyricfevsbqjfmgwtomf.com/9FhjKvr5E9/4BXATeLUQk3X47F8OdvMiBr98dVup1gH0iU8o AJxPosxaB5YvV7GE.php
O4 - HKLM\..\Run: [Meet Meal Exit Rule] C:\Documents and Settings\All Users\Application Data\IdleItchMeetMeal\Drive software.exe
O4 - HKCU\..\Run: [KindCity] C:\DOCUME~1\Cabinet\APPLIC~1\FORDLO~1\Test Four.exe
O4 - Startup: ADILOOK Français sur disque C.LNK = C:\coktel\ADI4\ADILOOK.EXE
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/wi n/QuickTimeInstaller.exe

Clique sur fixer objet

redemarre en mode normal et fais un scan ici http://www.pandasoftware.com/activescan/fr/activescan_principal.htm

sauvegarde et fais un copier coller du rapport si besoin.

Autre petits points
A titre de conseil je te dirais d'utiliser pour ta navigation sur internet Firefox qui est beaucoup plus rapide qu'internet explorer et beaucoup moins sujet aux attaques de type CWS entre autre. Qui plus est combiné à l'extention ADblock+ les fenêtre de pub (popup) disparaitront aussi.
Interent explorer restera utile pour les scan en ligne ou les mises a jour windows par ex car firefox ne gère pas les activX 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
vin-moi
Administrateur


Inscrit le: 28 Aoû 2004
Messages: 6897
Localisation: France

MessagePosté le: 01 Nov 2005 à 19:30    Sujet du message: Répondre en citant

O4 - HKCU\..\Run: [KindCity] C:\DOCUME~1\Cabinet\APPLIC~1\FORDLO~1\Test Four.exe

ca c'est assez bizzare ! Si tu conais pas, coche et fait "fix it"

sinon je te conseille d'essayer A2 Free (nécéssite une clé gratuite envoyée par mail via leur site) !
_________________
Smile
 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Migueline



Inscrit le: 01 Nov 2005
Messages: 24

MessagePosté le: 01 Nov 2005 à 20:12    Sujet du message: Répondre en citant

j'essaye !  
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Migueline



Inscrit le: 01 Nov 2005
Messages: 24

MessagePosté le: 01 Nov 2005 à 20:40    Sujet du message: Répondre en citant

Ne me lâchez pas, il faut y arriver !
Compte rendu : en mode sans échec, je n'ai pas pu fixer, je n'ai pas l'icône. Je n'ai donc pu que scanner.
De toutes façons, il manquait le R1, le 04 HKLM Kind City, le 04 Adilook, le 09 extrabutton wanadoo
Alors, que fais-je ? 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
vin-moi
Administrateur


Inscrit le: 28 Aoû 2004
Messages: 6897
Localisation: France

MessagePosté le: 01 Nov 2005 à 21:05    Sujet du message: Répondre en citant

Fait le sous windows alors Smile. Et essayer avec A2 Smile
_________________
Smile
 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Migueline



Inscrit le: 01 Nov 2005
Messages: 24

MessagePosté le: 01 Nov 2005 à 23:26    Sujet du message: Répondre en citant

j'ai fait sous windows, mais chaque fois que je supprime sur hichjackthis, ça revient.
a squared n'a rien donné non plus...
Alors ?... 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Ajouter à : Scoopeo del.icio.us Digg this Technorati fuzz
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Internet Toutes les heures sont au format GMT + 2 Heures
Aller à la page 1, 2, 3  Suivante 
Page 1 sur 3 

 
Sauter vers:  

Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum