haxdoor-h et compagnies (spyware - malware - trojan)

haxdoor-h et compagnies (spyware - malware - trojan) - Sécurité - Windows & Software

Marsh Posté le 08-03-2005 à 01:06:38    

Hello people,
 
apparament je suis infecter par cette MERDE de trojan a la con de HAXDOOR-H
 
car quand je lance un scan avec Spybot Search & destroy il me trouve une entré infecter (klogini.dll) alors il arrive pas a l'enlever tout seul (je le fait donc manuellement) mais le probléme est que quand je lance IE ce fichier ce recrée direct !!
 
alors j'ai trouver ce topic -> http://www.ratiatum.com/forum/index.php?act=ST&f=31&t=37209 où ils parlent un peu de HAXDOOR-H  
 
et j'ai donc trouver sur mon pc les fichier suivants (signe d'une infection) ->
 
p2.ini
klogini.dll
fltr.a3d
redir.a3d
ps.a3d
i.a3d
 
(j'a reussi a enlever ces fichiers ~facilement mais il se regenere direct quand je lance IE)
 
en plus mon navigateur arrete pas de planter quand je navigue et me montre ce message d'erreur :  
 
iexplorer.exe a rencontré un probléme et doit fermer. nous vos prions de
nous excuser......
 
Quand je clique sur les détails j'obtiens:
 
AppName:iexplorer.exe
APPVer: 6.0.2800.1106
ModName:draw32.dll
ModVer:0.0.0.0
offset:00003bf5
 
et maitenant encore pire quand je lance outlook ou que dans IE je pousse sur un bouton du type submit j'ai ce petit "formulaire" qui me saute a la geule
 
http://www.numtek.com/te/malwares.gif
 
et je peux pas le fermer (a moin je suppose de cliquer sur check, mais quelque chose me dit de pas le faire...)
 
Voila merchi de m'aider... houin....

Reply

Marsh Posté le 08-03-2005 à 01:06:38   

Reply

Marsh Posté le 08-03-2005 à 12:28:46    

je te conseille d'installer ms anti psy, maj et scan.
a l installation active la protection temps réel, et refuse toutes modifications que tu ne connais pas et qui ne proviennent pas d'un logiciel de securité.
et y a aussi ca : http://www.sophos.com/virusinfo/an [...] doorh.html

Reply

Marsh Posté le 08-03-2005 à 12:29:31    

j allais oublier, si tu n as pas de firewall install en un

Reply

Marsh Posté le 08-03-2005 à 15:36:12    

Voila tout le monde je suis arriver a viré ce MALWARE de #?=!§ !
 
pour ceux qui aurrais le même probléme que moi j'ai poster la soluce sur  
http://www.security-forums.com/forum/viewtopic.php?p=162982
 
(déso c'est en anglais mais sinon demander moi la trad en FR en je la metterais ICI)
 
voiliii @++

Reply

Marsh Posté le 26-02-2006 à 19:33:32    

Salut tout le monde...
 
Bon, je remonte ce sujet parce que j'ai une version un peu similaire de ce haxdoor...
Sauf que moi, c'est "haxdoor.GJ.1
Pareil, il se regénère à chaque démarrage, il fait chier a bloquer des programmes (dont le gestionnaire WIFI d'internet..)
 
Des solutions efficaces?
Merci!

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed