Afficher des informations sur les Services dans msconfig

Afficher des informations sur les Services dans msconfig - Sécurité - Windows & Software

Marsh Posté le 10-02-2006 à 19:01:28    

J'ai un petit trojan sur mon pc depuis quelques jours qui m'embête un peu.
 
Tout à l'heure il est passé à l'attaque, et il s'amusait à scanner mes disque durs.
 
Je ne sais pas comment il atterrit là, mais j'ai réussi à choppé le host ( et donc l'adresse) par laquelle il est passé ainsi que le port.
( mais qui malheureusement s'est avéré être un proxy payant détourné )
 
Le problème, c'est que le trojan n'est pas détecté par les antivirus, et je ne trouve pas de log capable de le supprimer.
 
Je sais comment il a procédé. Il a profité que pendant quelques jours, je soit obligé de désactiver mon antivirus pour la configuration de serveur dédié, pour rentrer et s'installer.
 
Mais le prb reste de s'en débarrasser.
Il n'apparaît pas dans la zone de "Démarrage", mais seulement dans la zone des "Services" dans msconfig.
 
Il se présente sous la forme de "Microsoft EventLog AsiScAn"
Je l'ai repéré de suite, car je venais de configurer la zone des services quelques jours auparavant.
(De plus AsiScAn ce n'est pas très discret  :pt1cable: )
 
 
Connaîtriez vous un moyen d'avoir plus d'information sur les services installé ?
je veut dire par la, les inscription dans le registre, et dans les dossiers du système.
 
 
 
Merci infiniment !  :hello:  

Reply

Marsh Posté le 10-02-2006 à 19:01:28   

Reply

Marsh Posté le 10-02-2006 à 19:32:46    

Salut:
 
télécharge HijackThis ici:  
http://www.hijackthis.de/downloads/hijackthis_199.zip  
 
Dézippe le dans un dossier prévu à cet effet.  
Par exemple C:\hijackthis < Enregistre le bien dans c : !  
Démo : (Merci a Balltrap34 pour cette réalisation)    
http://pageperso.aol.fr/balltrap34/Hijenr.gif  
 
Lance le puis:  
clique sur "do a system scan and save logfile" (cf démo)  
faire un copier coller du log entier sur le forum
 
Démo : (Merci a Balltrap34 pour cette réalisation)    
http://pageperso.aol.fr/balltrap34/demohijack.htm
 
Bon courage
 
A+

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed