Cheval de troie détecter

purgosse -  
 purgosse -
Bonjour,

je poste sa mais e ne sais pas ou sa va atterire mais j'espère que quelqu'un poura m'aider

j'ai avast et j'ai décider de laisser une vérifie car messenger plantais quand j etait connecté
toute les 2min
ensuite j'ai appris que plusieurs de mes contacte on reçu un mail suspect de ma part
(je sais qu'il y à un virus qui circule comme sa)
j'ai essayer de les mettre en quarantaine mais impossible fichier introuvable
maintenant j'ai laisser avast ouvert avec la détection et j'attends quoi faire si quelqu'un à la solution et peux m'aider
je lui en remercie d'avance
A voir également:

66 réponses

pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Télécharge le fichier d'installation d'HijackThis.

Enregistre HJTInstall.exe sur ton bureau.

Double-clique sur HJTInstall.exe pour lancer le programme

Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis

Accepte la licence en cliquant sur le bouton "I Accept"

Choisis l'option "Do a system scan and save a log file"

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

Colle le rapport que tu viens de copier sur ce forum

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

Tutoriaux (ne fixe rien pour le moment !!)

0
purgosse
 
je peux pas il me dit apres save log fichier non existat voulez vous créer dossier j'ai mis oui maisrien
la je vous ecris avec un netbook donc je suis dispo
0
purgosse
 
avec avast il à trouver les fichier infecter je vous les ecris en totalité si sa peux vous aider
2xcdXRKT.exe.pat il en à un dans fichier c:/users/MON PR2NOM/APPDATA/LOCAL/TEMP
install.exe C:/USER MON PRENOM/DOWNLOADS
voici les deux virus apparement avec le meme nom de virus WIN32:FASEC(trj)
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Essaye de renomer hijackthis et de le relancer sinon fais ce qui suis.

Etape 1/ Télécharge :

- FindyKill http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe (Chiquitine29) sur le Bureau.

Note importante : l'infection bagle s'installant au moyen d'un crack/keygen, tu dois IMPERATIVEMENT supprimer ce type de fichier.

# Etape 2/

Lance l'installation avec les paramètres par défaut
- Double-clique sur le raccourci FindyKill sur le Bureau (sous Vista : clic droit sur le raccourci --> Exécuter en temps qu'Administrateur)
- Au menu principal, sélectionne l'option 1 (Recherche)
- Le rapport est sauvegardé à la racine du disque dur (C:\FindyKill.txt )
Avant de faire quoi que ce soit d'autre, il est fortement recommandé de poster le rapport sur le forum pour avoir l'avis d'un spécialiste.Après confirmation par un intervenant qualifié du forum, passe au nettoyage
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
purgosse
 
Note importante : l'infection bagle s'installant au moyen d'un crack/keygen, tu dois IMPERATIVEMENT supprimer ce type de fichier.

je vais faire le reste mais pour se qui à plus haut j'ai pas compris
0
purgosse
 
Et malheuresement le logiciel ne marche pas
il dis duand je tape 1 (recherche DE FICHIER INFECTIEUX) il m'est accés refusé plusieurs fois et element introuvable
et il se ferme d'un coup
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
tu as xp ou vista?
0
purgosse
 
vista
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Il fat désactiver le contrôle des comptes utilisateur comme expliquer ce dessous :

Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
0
purgosse
 
SI je me trompe pas je crois que je suis dans la caca ;)
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
pourquoi?
0
purgosse
 
je c'est pas mais sa à l'air bien compliquer
c'est bon je l'est desactivé je recommence je suppose j'essaye et je te dis
0
purgosse
 
Pareil l'analyse sort
accés refuse
acces refuse
acces refuse
acces refuse
element introuvable
acces refusé
ect ect...
et il se ferme
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
tu l'a désactiver mais as tu redémaré?
0
purgosse
 
non je fais sa de suite et je te tiens imformé
merci de m'aider car j'en oubli meme les bases
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
normalement là ça devrait marcher.
0
purgosse
 
effectivement sa marche beaucoup mieux
je te previent tout de suite je suis pas super bon donc si je comprend pas tout excuse moi d'avance

voila le rapport

###################### [ FindyKill V4.714 ]

# User : rhissa - PC-DE-RHISSA
# Emplacement : C:\Program Files\FindyKill
# Outils Mis a jours le 19/01/09 par Chiquitine29
# Recherche effectuée à 0:07:11 le 20/01/2009
# Windows Vista - Internet Explorer 7.0.6001.18000

# [ FindyKill V4.714 - Scan ] ##############

\\\\\\\\\\\\\\\\\\\\ [ Processus actifs ] ///////////////////

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\agrsmsvc.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
C:\Acer\Empowering Technology\eNet\eNet Service.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Acer\Mobility Center\MobilityService.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Program Files\Apoint2K\Apntex.exe
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Users\rhissa\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\conime.exe

\\\\\\\\\\\\\\\\\\ [ Fichiers/Dossiers infectieux ] ///////////////////

################## [ C:\ ]

################## [ C:\Windows ]

################## [ C:\Windows\Prefetch ]

################## [ C:\Windows\system32 ]

################## [ C:\Windows\system32\drivers ]

################## [ C:\Users\rhissa\AppData\Roaming ]

################## [ C:\Users\rhissa\AppData\Local\Temp ]

Found ! - C:\Users\rhissa\AppData\Local\Temp\Temp1_[PC Game] Zuma deluxe FULL Game + Crack (GREAT solitaire game).zip
Found ! - C:\Users\rhissa\AppData\Local\Temp\Temp1_[PC Game] Zuma deluxe FULL Game + Crack (GREAT solitaire game).zip\Zuma Deluxe Setup.exe

\\\\\\\\\\\\\\\\\\ [ Registre / Startup ] ///////////////////

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
WindowsWelcomeCenter=rundll32.exe oobefldr.dll,ShowWelcomeCenter
EPSON SX100 Series=C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\Windows\TEMP\E_S2301.tmp" /EF "HKCU"
msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
BitTorrent DNA="C:\Program Files\DNA\btdna.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
Windows Defender=%ProgramFiles%\Windows Defender\MSASCui.exe -hide
RtHDVCpl=RtHDVCpl.exe
eDataSecurity Loader=C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
PCMService="C:\Program Files\Acer\Acer Arcade\PCMService.exe"
Acer Tour=
PLFSet=rundll32.exe C:\Windows\PLFSet.dll,PLFDefSetting
SetPanel=C:\Acer\APanel\APanel.cmd
LManager=C:\PROGRA~1\LAUNCH~1\LManager.exe
WarReg_PopUp=C:\Acer\WR_PopUp\WarReg_PopUp.exe
Apoint=C:\Program Files\Apoint2K\Apoint.exe
eRecoveryService=
Acer Tour Reminder=C:\Acer\AcerTour\Reminder.exe
avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
MSConfig="C:\Windows\system32\msconfig.exe" /auto
QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
IgfxTray=C:\Windows\system32\igfxtray.exe
HotKeysCmds=C:\Windows\system32\hkcmd.exe
Persistence=C:\Windows\system32\igfxpers.exe
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=

[HKEY_CURRENT_USER\software\local appwizard-generated applications\SkyTel]

\\\\\\\\\\\\\\\\\\ [ Registre / Clés infectieuses ] ///////////////////

\\\\\\\\\\\\\\\\\\ [ Etat / Services ] ///////////////////

# Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

Ndisuio - # Type de démarrage = 3

EapHost - # Type de démarrage = 3

Wlansvc - # Type de démarrage = 2

/!\ SharedAccess - # Type de démarrage = 4

wuauserv - # Type de démarrage = 2

wscsvc - # Type de démarrage = 2

WinDefend - # Type de démarrage = 2

/!\ UAC is Disable -> Start = 0x0

\\\\\\\\\\\\\\\\\\ [ Recherche dans supports amovibles] ///////////////////

# Informations :

C: - Lecteur fixe
D: - Lecteur fixe

# presence des fichiers :

\\\\\\\\\\\\\\\\\\ [ Registre / Mountpoint2 ] ///////////////////

-> Not found !

################## [ ! Fin du rapport # FindyKill V4.714 ! ]
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
pas bien les cracks, c'est ce qui rapport les virus.

Etape 3/

Branche toutes tes sources de données externes au PC (clés USB, disques durs externes, lecteurs mp3, iPod...) sans les ouvrir- Relance FindyKill,
- Cette fois, sélectionne l'option 2 (Suppression) au menu principal.
- Il y aura 2 redémarrages, laisse travailler l'outil jusqu'à l'apparition du message "Nettoyage effectué !"
- Ensuite poste le rapport C:\FindyKill.txt
0
purgosse
 
c'est possible d'y faire en 2fois car j'ai 3disque dur externe 2ipod inprimante ect ect
donc pas assez usb dispo en 2fois c'est possible
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
en 2 fois je ne crois pas tu insère ceux que tu utilise le plus souvent.
0
purgosse
 
et pour les crack je pense que vous parlez de zuma car celui-ci sort d'un site limitte inconnu
sinon tout le reste sont des telechargement libre (normalement)
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
oui mais c'est pareil.
0