|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre habitué
![]() Inscription : octobre 2006 Messages : 215 ![]() |
Salut,
mon antivirus Nod32 vient de détecter un cheval de troie win32 wigon.bk, qu'il trouve dans le sous dossier drivers, du dossier system. De plus, dans l'arrière plan du bureau j'ai une image qui dit qu'il y'a un spyware, et donne plus bas un lien pour l'éliminer. J'ai redémarrer le Pc en mode sans échec, et j'ai scané le dossier drivers avec nod32 , il retrouve le virus et l'élimine, mais dés que je redémarre le pc il revient. Là je suis toujours en mode sans échec, j'ai cherché avec Google mais le seul lien que je trouve est en russe Bref, j'ai besoin d'aide. Merci d'avance.
__________________
Matlab version 7.1.0. (R14) Service Pack 3 |
|
|
00
|
|
|
#2 |
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
Salut,
Il y a peut être une tache planifiée qui réinstalle le virus à chaque redémarrage. les infections lop.com fonctionnent de cette manière. un truc du genre : C:\WINDOWS\tasks\A6967B349185F408.job Il y a un outil pour ca ( lopsd ) Quant à l'image, c'est une fenêtre de navigateur ? Tu peux faire un log hijackthis ou pas ? |
|
|
00
|
|
|
#3 | |
|
Membre chevronné
![]() K-Z. F.Ingénieur sécurité Inscription : juin 2006 Messages : 393 ![]() |
Yop,
trouvé sur un forum, il y a qques temps: Citation:
F-k-z
__________________
GNU/Linux c'est une question de VI ou de MORE. http://www.goodbye-microsoft.com "Linux is user friendly, its just very selective of its friends*", m'enfou, je suis son pote :p Un post vous est utile ou est constructif, ayez le réflexe du +1 pour le contributeur ( C'est gratuit et ça donne l'impression d'être utile :p ) Le tag et la ne sont pas fait que pour le décor, pensez-y !R.I.P. F-k-z 13/06/2006 - 12/10/2011 *Linux est convivial, il est juste très sélectifs pour ses amis. |
|
|
00
|
|
|
#4 |
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
SDFix est un outil intéressant.
Mais sans log hijackthis, c'est comme donner un coup d'épée avec les yeux bandés. |
|
|
00
|
|
|
#5 | ||
|
Membre habitué
![]() Inscription : octobre 2006 Messages : 215 ![]() |
Salut,
merci pour vos réponses, avant d'utiliser les outils que vous m'avais proposé, voici le log Hidjack this: Code :
__________________
Matlab version 7.1.0. (R14) Service Pack 3 |
||
|
|
00
|
|
|
#6 |
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
Salut, Larimoise
Merci pour l'envoi du log. C'est bien plus facile de donner un avis. Une remarque, Hijackthis ( ta version n'est pas la plus récente ) ne doit pas être installé dans un fichier temporaire. Pour le prochain rapport. Il y a une ligne en 020 qui révèle l'infection : et deux autres lignes ( 02 et O21 ) et une autre ligne en 04 Commence par la première infection. Tu peux passer SDFix. Il y aura sans doute d'autres choses à faire. Passer un antimalware, ... As-tu tout ce qu'il faut pour la protection de ton PC ( Pare-feu, antispyware ) ? A+. |
|
|
00
|
|
|
#7 |
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
Autre chose, Larimoise, est-ce qu'il y a une trace d'Antispyspider sur ton PC ?
( programmes, %Program files % ) |
|
|
00
|
|
|
#8 | |||
|
Membre habitué
![]() Inscription : octobre 2006 Messages : 215 ![]() |
Salut,
j'ai fait une restauration système et je crois que c'est réglé, je n'ai plus cette arrière plan sur le bureau. J'ai repassé hidjack this, voici le log: Code :
Citation:
Pour le pare feu je n'ai que celui de windows, et pas d'antispyware . Merci.
__________________
Matlab version 7.1.0. (R14) Service Pack 3 |
|||
|
|
00
|
|
|
#9 |
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
Excellent.
Le point de restauration était clean. ![]() Ton rapport est propre. pas de trace d'infection. Pense-y pour mieux protéger ton PC. Le parefeu de XP n'est pas bon. Trouve aussi un antispyware qui aura une protection en temps réel. Il y a différentes discussions à ce sujet sur le forum. Salut. |
|
|
00
|
|
|
#10 | ||
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
Larimoise,
Jai lu un peu vite ta réponse. Citation:
Fini. Il ne faut surtout pas l'utiliserCitation:
Salut |
||
|
|
00
|
|
|
#11 | |
|
Membre habitué
![]() Inscription : octobre 2006 Messages : 215 ![]() |
Citation:
Merci pour ton aide.
__________________
Matlab version 7.1.0. (R14) Service Pack 3 |
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com