Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Trojan RootKit.Agent.Q


mike80

Messages recommandés

Je ne sais pas si ca peut vous intéresser , mais voila ce que ma' dit ANTIVIR :

 

C:\WINDOWS\N_DNUFTF.TXT

 

Is the Trojan horse TR/Dldr.YK.3

 

C:\WINDOWS\N_EWVBKU.DAT

 

Is the Trojan horse TR/Dldr.YK.3

 

 

C:\WINDOWS\N_IASWDZ.TXT

 

Is the Trojan horse TR/Dldr.Agent.BQ.2

 

C:\WINDOWS\N_IEIEUM.DAT

 

Is the Trojan horse TR/Dldr.YK.3

 

C:\WINDOWS\N_IWDAWT.TXT

 

Is the Trojan horse TR/Dldr.YK.3

 

 

C:\WINDOWS\N_IWOTCA.TXT

 

Is the Trojan horse TR/Dldr.Agent.BQ.2

 

C:\WINDOWS\N_JAHJSI.LOG

 

Is the Trojan horse TR/Dldr.YK.3

 

C:\WINDOWS\N_JEXQKD.LOG

 

Is the Trojan horse TR/Dldr.Agent.BQ.2

 

C:\WINDOWS\N_MYRNIH.DAT

 

Is the Trojan horse TR/Dldr.Agent.BQ.2

 

C:\WINDOWS\N_NDBBHM.DAT

 

Is the Trojan horse TR/Dldr.YK.3

 

C:\WINDOWS\N_SJBWXP.DAT

 

Is the Trojan horse TR/Dldr.YK.3C:\WINDOWS\N_SZVJVX.DAT

 

Is the Trojan horse TR/Dldr.YK.3

Lien vers le commentaire
Partager sur d’autres sites

1/telecharge HSRemove:

http://www.hsremove.com/ ou

http://www.majorgeeks.com/download4286.html

 

2/ démarrer en mode sans échec

 

3/ démarrer / Exécuter / taper services.msc et cliquer sur OK / double-cliquer, stopper, désactiver "Network Security Service" et noter le chemin de "Chemin d'accès des fichiers exécutables"

 

4/ lancer HSremove.

 

5/ Cocher ces lignes dans HijackThis:

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

 

R3 - Default URLSearchHook is missing

 

O4 - HKLM\..\Run: [addiy.exe] C:\WINDOWS\addiy.exe

 

6/ supprime:

 

- C:\WINDOWS\addiy.exe <-- le fichier

 

7/ reposte un rapport HJT pour vérification

Lien vers le commentaire
Partager sur d’autres sites

Lorsque je double cique dessue , la seule possibilité que j'ai : c'est de le démarrer !!!

572254[/snapback]

 

Bonjour mike

 

tu cliques droit avec la souris, "propriété/désactiver"

Lien vers le commentaire
Partager sur d’autres sites

C'est ce que je viens de faire et voila ce que j'ai :

----------------------------------------------------------------------------------------------

4 dossiers classés comme : Général, Connexion, Récupération, Dépendances

 

et dans Général , j'ai :

Nom du service: 11F...et des signes grecs...

Nom complet : Worstation Netlogon Service

Description : rien

 

Chemin d'accés des fichiers exécutables:

"C:\WINDOWS\winru.exe" /s

 

Type de démarrage : Automatique

 

Statut du service : Arrêté

 

Seul choix --> Démarrer

 

Vous pouvez spécifier les paramètres qui s'appliquent pour le démarrage du service.

 

Paramètres de démarrage : rien

 

OK ANNULER APPLIQUER

 

----------------------------------------------------------------------------------------------

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...