haxdoor-h et compagnies (spyware - malware - trojan) - Sécurité - Windows & Software
Marsh Posté le 08-03-2005 à 12:28:46
je te conseille d'installer ms anti psy, maj et scan.
a l installation active la protection temps réel, et refuse toutes modifications que tu ne connais pas et qui ne proviennent pas d'un logiciel de securité.
et y a aussi ca : http://www.sophos.com/virusinfo/an [...] doorh.html
Marsh Posté le 08-03-2005 à 12:29:31
j allais oublier, si tu n as pas de firewall install en un
Marsh Posté le 08-03-2005 à 15:36:12
Voila tout le monde je suis arriver a viré ce MALWARE de #?=!§ !
pour ceux qui aurrais le même probléme que moi j'ai poster la soluce sur
http://www.security-forums.com/forum/viewtopic.php?p=162982
(déso c'est en anglais mais sinon demander moi la trad en FR en je la metterais ICI)
voiliii @++
Marsh Posté le 26-02-2006 à 19:33:32
Salut tout le monde...
Bon, je remonte ce sujet parce que j'ai une version un peu similaire de ce haxdoor...
Sauf que moi, c'est "haxdoor.GJ.1
Pareil, il se regénère à chaque démarrage, il fait chier a bloquer des programmes (dont le gestionnaire WIFI d'internet..)
Des solutions efficaces?
Merci!
Marsh Posté le 08-03-2005 à 01:06:38
Hello people,
apparament je suis infecter par cette MERDE de trojan a la con de HAXDOOR-H
car quand je lance un scan avec Spybot Search & destroy il me trouve une entré infecter (klogini.dll) alors il arrive pas a l'enlever tout seul (je le fait donc manuellement) mais le probléme est que quand je lance IE ce fichier ce recrée direct !!
alors j'ai trouver ce topic -> http://www.ratiatum.com/forum/index.php?act=ST&f=31&t=37209 où ils parlent un peu de HAXDOOR-H
et j'ai donc trouver sur mon pc les fichier suivants (signe d'une infection) ->
p2.ini
klogini.dll
fltr.a3d
redir.a3d
ps.a3d
i.a3d
(j'a reussi a enlever ces fichiers ~facilement mais il se regenere direct quand je lance IE)
en plus mon navigateur arrete pas de planter quand je navigue et me montre ce message d'erreur :
iexplorer.exe a rencontré un probléme et doit fermer. nous vos prions de
nous excuser......
Quand je clique sur les détails j'obtiens:
AppName:iexplorer.exe
APPVer: 6.0.2800.1106
ModName:draw32.dll
ModVer:0.0.0.0
offset:00003bf5
et maitenant encore pire quand je lance outlook ou que dans IE je pousse sur un bouton du type submit j'ai ce petit "formulaire" qui me saute a la geule
et je peux pas le fermer (a moin je suppose de cliquer sur check, mais quelque chose me dit de pas le faire...)
Voila merchi de m'aider... houin....