Les Vils Brequins
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.
Les Vils Brequins

Forum de la guilde Les Vils Brequins
 
AccueilAccueil  PortailPortail  RechercherRechercher  Dernières imagesDernières images  S'enregistrerS'enregistrer  Connexion  
Le deal à ne pas rater :
Funko POP! Jumbo One Piece Kaido Dragon Form : où l’acheter ?
Voir le deal

 

 trojan kipu

Aller en bas 
3 participants
AuteurMessage
Kabécou
Aran en tanga
Kabécou


Nombre de messages : 1035
Age : 35
Date d'inscription : 28/04/2007

Infos Persos
Nom: Kabécou
Classe: Prêtre
Niveau:
trojan kipu Left_bar_bleue80/80trojan kipu Empty_bar_bleue  (80/80)

trojan kipu Empty
MessageSujet: trojan kipu   trojan kipu Icon_minitimeLun 27 Oct - 14:56

jai chopper TR/dropper.gen , un trojan kipu , jarrive pas a le delete ! j'ai Antivir et quasi toutes les heures il le redetect si je suppr... bref ça me soule...
jai regardé un peu sur internet mais jai pas trouvé de solution ><

Help me plz.
Revenir en haut Aller en bas
scaryman182
Dame Vashj en Soubrette
scaryman182


Nombre de messages : 2687
Age : 40
Date d'inscription : 16/05/2007

Infos Persos
Nom: Melcade
Classe: Paladin
Niveau:
trojan kipu Left_bar_bleue72/80trojan kipu Empty_bar_bleue  (72/80)

trojan kipu Empty
MessageSujet: Re: trojan kipu   trojan kipu Icon_minitimeLun 27 Oct - 15:37

Revenir en haut Aller en bas
Kabécou
Aran en tanga
Kabécou


Nombre de messages : 1035
Age : 35
Date d'inscription : 28/04/2007

Infos Persos
Nom: Kabécou
Classe: Prêtre
Niveau:
trojan kipu Left_bar_bleue80/80trojan kipu Empty_bar_bleue  (80/80)

trojan kipu Empty
MessageSujet: Re: trojan kipu   trojan kipu Icon_minitimeLun 27 Oct - 17:05

ça m'aide en quoi ? le gars au final a tout formaté ><
Revenir en haut Aller en bas
scaryman182
Dame Vashj en Soubrette
scaryman182


Nombre de messages : 2687
Age : 40
Date d'inscription : 16/05/2007

Infos Persos
Nom: Melcade
Classe: Paladin
Niveau:
trojan kipu Left_bar_bleue72/80trojan kipu Empty_bar_bleue  (72/80)

trojan kipu Empty
MessageSujet: Re: trojan kipu   trojan kipu Icon_minitimeLun 27 Oct - 17:13

il a format parce qu'il pouvait pu ouvrir d'exe , mais si c'est deja ton cas , tu l'as dans le cul , sinon hijackthis / antispyware ect... pour trouver qui le lance ( base de registre /run , msconfig ect... )
Revenir en haut Aller en bas
Kabécou
Aran en tanga
Kabécou


Nombre de messages : 1035
Age : 35
Date d'inscription : 28/04/2007

Infos Persos
Nom: Kabécou
Classe: Prêtre
Niveau:
trojan kipu Left_bar_bleue80/80trojan kipu Empty_bar_bleue  (80/80)

trojan kipu Empty
MessageSujet: Re: trojan kipu   trojan kipu Icon_minitimeLun 27 Oct - 17:56

apres le scan


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:55:49, on 27/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe
C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WMP54Gv4.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\oodtray.exe
C:\Program Files\FarStone\VirtualDrive\VHD\RDTask.exe
C:\Program Files\FarStone\VirtualDrive\VDTask.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Microsoft IntelliPoint\dpupdchk.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Program Files\AVG\AVG8\avgui.exe
C:\Program Files\AVG\AVG8\avgscanx.exe
H:\World Of warcraft\World of Warcraft\WoW.exe
C:\Program Files\Mozilla Firefox\firefox.exe
E:\HiJackThis.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ftp.com/~unicorni/phpBB2/index.php" target="_blank" rel="nofollow">http://www.files-ftp.com/~unicorni/phpBB2/index.php
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A18C2F24-8FD5-4067-9D74-93904D0B4087} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: (no name) - {D83913C3-A24D-4EA0-BAB0-866718DEB8C9} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKLM\..\Run: [RAMDrive] "C:\Program Files\FarStone\VirtualDrive\VHD\RDTask.exe"
O4 - HKLM\..\Run: [VirtualDrive] "C:\Program Files\FarStone\VirtualDrive\VDTask.exe" /AutoRestore
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk.disabled
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D88C7675-7CEE-4C9A-BDD4-7A43EED7794D} - http://www.gamengame.com/KALogoutComponent.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{06590A5E-62CE-413C-910A-EB973271BDA1}: NameServer = 168.192.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{BDB6FE7B-4B01-4383-A37B-FB6ACB42F5EC}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{06590A5E-62CE-413C-910A-EB973271BDA1}: NameServer = 168.192.1.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{06590A5E-62CE-413C-910A-EB973271BDA1}: NameServer = 168.192.1.1
O17 - HKLM\System\CS4\Services\Tcpip\..\{06590A5E-62CE-413C-910A-EB973271BDA1}: NameServer = 168.192.1.1
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: avgrsstx.dll
O20 - Winlogon Notify: vtuspoo - C:\WINDOWS\
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
O23 - Service: WMP54Gv4SVC - GEMTEKS - C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - GEMTEKS - (no file)

--
End of file - 10619 bytes
Revenir en haut Aller en bas
scaryman182
Dame Vashj en Soubrette
scaryman182


Nombre de messages : 2687
Age : 40
Date d'inscription : 16/05/2007

Infos Persos
Nom: Melcade
Classe: Paladin
Niveau:
trojan kipu Left_bar_bleue72/80trojan kipu Empty_bar_bleue  (72/80)

trojan kipu Empty
MessageSujet: Re: trojan kipu   trojan kipu Icon_minitimeLun 27 Oct - 17:59

c'est quoi ton
C:\Program Files\Bonjour\mDNSResponder.exe ?
Revenir en haut Aller en bas
Kabécou
Aran en tanga
Kabécou


Nombre de messages : 1035
Age : 35
Date d'inscription : 28/04/2007

Infos Persos
Nom: Kabécou
Classe: Prêtre
Niveau:
trojan kipu Left_bar_bleue80/80trojan kipu Empty_bar_bleue  (80/80)

trojan kipu Empty
MessageSujet: Re: trojan kipu   trojan kipu Icon_minitimeLun 27 Oct - 18:18

justement ! j'sais pas o_0 , c'est le seul truc que jvois pas lol ...

Edit: il dit que c'est un truc de Apple o_0' et jarrive pas a le suppr ><
Revenir en haut Aller en bas
scaryman182
Dame Vashj en Soubrette
scaryman182


Nombre de messages : 2687
Age : 40
Date d'inscription : 16/05/2007

Infos Persos
Nom: Melcade
Classe: Paladin
Niveau:
trojan kipu Left_bar_bleue72/80trojan kipu Empty_bar_bleue  (72/80)

trojan kipu Empty
MessageSujet: Re: trojan kipu   trojan kipu Icon_minitimeLun 27 Oct - 18:32

il doit etre lancé au demarrage :s
y'a pas de hotfix pour ton trojan ?
Revenir en haut Aller en bas
Kabécou
Aran en tanga
Kabécou


Nombre de messages : 1035
Age : 35
Date d'inscription : 28/04/2007

Infos Persos
Nom: Kabécou
Classe: Prêtre
Niveau:
trojan kipu Left_bar_bleue80/80trojan kipu Empty_bar_bleue  (80/80)

trojan kipu Empty
MessageSujet: Re: trojan kipu   trojan kipu Icon_minitimeLun 27 Oct - 18:38

jsais pas ! Sinon je cherche un CD XP valid , comme ça j'formate et on en parle plus..
Revenir en haut Aller en bas
scaryman182
Dame Vashj en Soubrette
scaryman182


Nombre de messages : 2687
Age : 40
Date d'inscription : 16/05/2007

Infos Persos
Nom: Melcade
Classe: Paladin
Niveau:
trojan kipu Left_bar_bleue72/80trojan kipu Empty_bar_bleue  (72/80)

trojan kipu Empty
MessageSujet: Re: trojan kipu   trojan kipu Icon_minitimeMar 28 Oct - 10:04

j'en ai mais j'suis un peu loin Twisted Evil
Revenir en haut Aller en bas
Supher
Péon du floudeuh



Nombre de messages : 311
Age : 36
Date d'inscription : 23/09/2007

Infos Persos
Nom: Macia
Classe: Druide
Niveau:
trojan kipu Left_bar_bleue76/80trojan kipu Empty_bar_bleue  (76/80)

trojan kipu Empty
MessageSujet: Re: trojan kipu   trojan kipu Icon_minitimeMar 28 Oct - 18:44

stop dl porn
Revenir en haut Aller en bas
Contenu sponsorisé





trojan kipu Empty
MessageSujet: Re: trojan kipu   trojan kipu Icon_minitime

Revenir en haut Aller en bas
 
trojan kipu
Revenir en haut 
Page 1 sur 1

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Les Vils Brequins :: L'Auberge du bout du monde :: La Taverne-
Sauter vers: