Cheval de troie et achats

Cheval de troie et achats - Virus/Spywares - Windows & Software

Marsh Posté le 22-02-2010 à 13:38:27    

Bonjour.
J'ai un soucis... Je fait souvent des Spybot/analyse avec Nod32/Windows Defenfer et Hijackthis et hier hijackthis m'a trouvé un Trojan Banker et windows defender un Win32/rbot.gen.
 
Le truc qui me tracasse c'est que j'ai fait des achats sur internet (sncf) avant hier... Dois je avoir peur ? J'étais en 3g avec mon téléphone...
 
Et aussi , maintenant que nod32 ne trouve rien , ni les autres , suis je en sécurité pour faire des achats ou dois je formater?
 
Merci...

Reply

Marsh Posté le 22-02-2010 à 13:38:27   

Reply

Marsh Posté le 22-02-2010 à 17:51:42    

A chaque redemarrage windows defender me dit qu'il detecte Win32/rbot.gen :(

Reply

Marsh Posté le 22-02-2010 à 18:49:58    

Bonsoir
pour se rendre compte de l'infection présente sur ton ordinateur tu vas faire un scan avec un logiciel de diagnostic:
 

  • Télécharge Random's system information tool  ,(RSIT) et enregistre le sur ton bureau.
  • Sauvegarde tout travail en cours et fermes toutes les fenêtre actives avant de lancer RSIT  
  • Double clique sur RSIT.exe pour lancer l'outil. (il est possible que le .exe ne soit pas visible sur ton ordinateur)  
  • Sous vista ,clique droit sur le fichier et choisis "Exécuter en tant qu'administrateur".  
  • Clique sur "continue" à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.  
  • Une fois le scan fini , deux rapports vont être générés, un seul va apparaitre,c'est le log.txt, le second info.txt sera ouvert mais dans la barre des tâches.  


les deux rapports sont enregistrés sur ton disque dur, à la racine de C:\
 
voici les chemins d'accès=> C:\RSIT\log.txt & C:\RSIT\info.txt
 
héberge les sur ci-joint.fr et poste moi le/les liens
 
ne poste pas les rapports sur ce forum.
 
Rappel: (CTRL+A Pour tout sélectionner , CTRL+C pour  

Reply

Marsh Posté le 22-02-2010 à 19:16:37    

Le seul truc anormal dans hijackthis c'est ca :
  O4 - HKCU\..\Run: [Windows Defender] C:\Users\Mithril\AppData\Roaming\Windows Server\csrss.exe
 
 Effacer à tout prix ! Added as result of a Troj/Banker-DY trojan infection

Reply

Marsh Posté le 22-02-2010 à 19:35:04    

si  tu connais les réponses pourquoi fais tu appel à un forum?  
 
à ma connaissance supprimer une ligne dans hijackthis ne supprime pas forcément l'infection  :non:  
je t'ai demandé un scan avec un logiciel plus performant que hijackthis,tu le fais si tu veux ,mais en l'état actuel des choses je ne peux pas t'aider davantage.
 
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed