Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « infecté par win32: trat BHO (trj) » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » infecté par win32: trat BHO (trj) « ( résolue)

infecté par win32: trat BHO (trj)

Le  5 mai à 19:17 #

Salut,
je suis infecté par le trojan win32 depuis une semaine, j'ai téléchargé de nombreux anti virus ect mais aucun ne peut me l'enlever... j'ai lu quelque messages du forum, et il etait marqué de téléchargé et de fair un scan avec hijackthis le probleme c'est que je n'y comprend rien au rapport ! le voila

hijackthis.log

merci de m'aider le plus vite possible, car les revisions approchent pour les examens et j'ai absolument besoin d'ordinateur !
merci de votre aide !

Le  6 mai à 15:06 #

bonjour

Télécharger sur le Bureau.
VundoFix

= Double-clic VundoFix.exe.
=Clic Scan for Vundo
= le scan t peut être assez long (1à2h) comme très rapide , à la fin
=Clic Fix Vundo
= Puis yes
= Le Bureau disparaît un moment lors de la suppression des fichiers.
=Message shutdown
=clic oui
=Redémarrage auto
Note : il peut y avoir plusieurs redémarrages
=copier le rapport qui est dans C:\vundofix.txt


et

Télécharger et enregistrer sur le bureau
Combofix

=Double-clic sur Combofix
= Presser 1 si demandé
= Attendre la fermeture de l’outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse

Le  6 mai à 17:25 #

voila les rapports :

vundofix : VundoFix V7.0.3

Scan started at 16:35:15 06/05/2008

Listing files found while scanning....

C:\WINDOWS\system32\ydnmmkhn.dll

Beginning removal...

Attempting to delete C:\WINDOWS\system32\ydnmmkhn.dll
C:\WINDOWS\system32\ydnmmkhn.dll Has been deleted!

Performing Repairs to the registry.
Done!

et combofix: ComboFix.txt

alors ? j'espere que c'est résolue !
merci de ton aide ! j'en avais assez de m'arraché les cheveux a cause de ce virus !

Le  7 mai à 08:33 #

refait un hijack pour contrôle

Le  7 mai à 14:29 #

voila le rapport hijackthis :
hijackthis.log

Le  7 mai à 18:47 #

relancer hijack
"Do A System Scan Only"

cocher cette ligne et clic ensuite sur FIX CHECKED

O20 - Winlogon Notify: khfCspNE - khfCspNE.dll (file missing)
-------------

supprimer VUNDOFIX et son rapport
COMBOFIX et son rapport

télécharger ce qui suit et l'utiliser de temps à autre en scan , afin de nettoyer le PC

Télécharger sur le bureau

Malwarebyte's Anti-Malware

= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan , si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection


Si pas d’autres problèmes, aller au 1er message et ainsi Mettre Pointeur RESOLU

Le  8 mai à 20:27 #

Malwarebyte's a mit des fichiers en quarantaine. il me propose supprimer, tout supprimer, restaurer, tout restaurer.
qu'est ce que je fais ?

Le  9 mai à 09:01 #

oui
vérifier si tout est coché et supprimer

Le  9 mai à 19:36 #

j'ai refait un scan hijackthis au cas ou... le voila ...
hijackthis.log

j'espere que tout est en ordre maintenant ! en tout cas merci pour ton aide !

Le 10 mai à 08:45 #

c'est ok

Si pas d’autres problèmes, aller au 1er message et ainsi Mettre Pointeur RESOLU
» Liste des Forums » Virus, troyens, etc...

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 544 visiteurs et 15 toiliens en ligne.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 174 millisecondes sur WWW2.