Probleme avec un ou plusieurs trojan

Probleme avec un ou plusieurs trojan - Sécurité - Windows & Software

Marsh Posté le 11-12-2005 à 23:55:33    

bonjour à tous,
 
à la suite d'une connerie, je me retrouve infecté par un ou plusieurs trojans et je ne m'en sors plus !!!
 
Les symptomes:
- envoi de mails commerciaux depuis mon ordi,
- ralentissements du PC
- impossibilité d'accéder au panneau de config Livebox (http://192.168.xxx.xxx)
 
Les manip faites:
- Scans avec AdAware
- Scans avec Spybot
- Scans avec Avast Antivirus
- Scans avec Hijack This
 
(le tout en mode sans échec en redémarrant entre chaque opérations)
 
Tous ces logiciels ne me trouvent plus rien, mais çà recommence !!!
Je suis en train de faire un scan sur BitDefender Online, et il vient de nouveau çà:
- Trojan.Runas.B (C:/DocumentsAndSettings/AllUsers/MenuDemarrer/Programmes/BPFTPServerAdministrativeTools/installservices.lnk=>C:/ProgramFiles/BPFTP Server/G6Services.exe)
- Trojan.HTML.SpySherif (C:/Windows/secure32.html)
- Trojan.HostAntiAV.A (C:/Windows/System32/drivers/.../host.20051210173906.backup)
- Genpack.Trojan.Downloader.Small.BFZ (C:/Windows.tool3.exe)
 
Si vous pouviez m'aider, je ne sais plus quoi faire
 
Merci d'avances


Message édité par superbox_44 le 12-12-2005 à 00:21:42
Reply

Marsh Posté le 11-12-2005 à 23:55:33   

Reply

Marsh Posté le 12-12-2005 à 00:00:40    

Si ton système est réellement bien empétré, il faudra penser à la solution du formatage....

Reply

Marsh Posté le 12-12-2005 à 00:07:38    

Salut Wolfman,
 
j'y ai pensé, mais j'aurais voulu tout essayer d'abord.
 
Je viens de faire analyser mon log de Hijack This, et il me donne trois problémes:
 
O17 - HKLM\System\CCS\Services\Tcpip\..\{D0190D53-99A8-4B9D-AAE2-D0A0A4AC45D4}: NameServer = 80.10.246.1,80.10.246.132 ====>   Eventuellement méchant
 
O21 - SSODL: ws_32 - {C6BF2C6A-9217-48CD-9A20-9413CE1C5880} - ws_32.dll (file missing) ====>  Inconnu
 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe  ====> Inconnu
 
Je continue mes recherches... Mais je reste à l'écoute de tous vos conseils,
 
Merci


Message édité par superbox_44 le 12-12-2005 à 00:12:41
Reply

Marsh Posté le 12-12-2005 à 00:11:56    

IDriverT.exe est bien un composant de Macromedia (selon CastleCops), donc pour celui-là, RAS, mais si quelqu'un pouvait me donner des infos sur la ligne 017, ce serait sympa.
 
Merci


Message édité par superbox_44 le 12-12-2005 à 00:17:25
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed