Infecté par cheval de troie DROPPER.GEN

Résolu
tindy77 Messages postés 114 Statut Membre -  
 gen-hackman -
Bonjour,

ce matin mon antivirus (ANTIVIR) vient de me signaler la présence du virus suivant :

cheval de troie DROPPER.gen
dans le fichier suivant ProgramFiles/Chocolatier/Chocolatier.exe

j'ai supprimer le fichier mais aimerai savoir si il n'y a plus de trace de celui-ci ??

merci
Configuration: Windows Vista
Firefox 3.0.8

7 réponses

  1. gen-hackman
     
    attends !!! faut nettoyer maintenant !!

    Télécharge :ATF Cleaner par Atribune

    Double-clique ATF-Cleaner.exe afin de lancer le programme.
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
    Si tu utilises le navigateur Firefox :
    Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
    Si tu utilises le navigateur Opera :
    Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
    Clique Exit, du menu prinicipal, afin de fermer le programme.
    Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

    __________________________________________________

    ---> Télécharge ToolCleaner2 sur ton Bureau.
    * Double-clique sur ToolsCleaner2.exe pour le lancer.
    * Clique sur Recherche et laisse le scan agir.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options Facultatives.
    * Clique sur Quitter pour obtenir le rapport.
    * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
    _________________________________________________

    supprime toolscleaner2 manuellement
    ________________________________________________

    ---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

    * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
    * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
    __________________________________________________

    Attention : ne pas toucher au PC pendant qu'il travaille !

    B-Nettoyage et Défragmentation de tes Disques
    *Nettoyage :
    Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
    Cliques sur le bouton "nettoyage de disque", OK
    tu le fais pour chacun de tes disques
    ________________________________________________

    *Vérifications des erreurs :
    Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
    "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
    -réparer automatiquement les erreurs...
    -rechercher et tenter une récupération...
    --->Démarrer, ok
    Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
    tu le fais pour chacun de tes disques
    ________________________________________________

    ensuite toujours dans le même onglet tu choisis :
    *Défragmentation :
    "défragmenter maintenant", OK
    une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
    tu le fais pour chacun de tes disques
    _______________________________________________

    Note : si tu as un utilitaire pour défragmenter , utilises le à la place

    pour ce faire Defraggler est proposé :
    _________________________________________________

    > Peux-tu vérifier Console Java ? :

    , et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
    Pour info. ou en cas de problème :

    Tuto

    voici pour desinstaller :

    JavaRa

    Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
    * Double-clique sur le répertoire JavaRa.
    * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
    * Choisis Français puis clique sur Select.
    * Clique sur Recherche de mises à jour.
    * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
    * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
    * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
    * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
    * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
    * Ferme l'application.

    Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

    _________________________________________________

    > Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
    __________________________________________________

    > Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
    _____________________________________________________

    > Si nous avons utilisé MalwaresByte's Anti-Malware : vide sa quarantaine.
    - Lance le programme puis clique sur <Quarantaine>.
    - Sélectionne tous les éléments puis clique sur <supprime>.
    - Quitte la programme.
    ______________________________________________________

    >si tu as installé Antivir :

    Configuration de Antivir (Merci a Nico):

    clic droit sur son icone dans la barre des taches et séléctionner Configurer Antivir.

    cocher la case : Mode Expert.

    => Cliquer sur Scanner dans le volet de gauche :

    > Dans "Fichiers" séléctionner Tous les fichiers.

    > Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" séléctionner Elevé.

    > Dans "Autres réglages" cocher toutes les cases.

    NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

    => Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

    => Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

    > Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification ELEVE !

    => Dans le volet de gauche, dérouler "Guard" puis dérouler "Recherche" :

    > Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'identification ELEVE !
    ________________________________________________________

    > Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
    ______________________________________________________

    > Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

    Lien XP

    Lien Vista
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    Quelques conseils et recommandations pour l'avenir :

    > Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
    - Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
    - Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
    _____________

    > Pour bien protéger ton PC :
    [1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

    PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
    Les virus utilisent les failles de ton PC pour infecter un système

    dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

    Desinstaller Avast
    Desinstaller BitDefender
    Desinstaller Norton
    Desinstaller Kaspersky
    Desinstaller AVG

    ou tout en un :

    Désinstallation Antivirus , Parefeu , Antispyware
    _____________

    >lien utile

    >SpywareBlaster = petit logiciel qui bloque l'installation d'activeX nuisibles au PC.(Fonctionne en arrière plan)

    ____________

    Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
    ___________

    Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
    ____________

    Voila,
    Bonne lecture, à bientot,une fois tout ceci fait tu peux mettre le topic en resolu

    Gen-hackman

    1
  2. gen-hackman
     
    bonjour on va verifier :

    Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    Télécharges :
    Malwarebytes ou :
    Malwarebytes

    * Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

    * Potasses le Tuto pour te familiariser avec le prg :

    ( cela dis, il est très simple d'utilisation ).

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "résultat" .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
    0
  3. tindy77 Messages postés 114 Statut Membre 4
     
    voici le rapport fait après un scan ANTIVIR (qui n'a rien trouvé) :

    Malwarebytes' Anti-Malware 1.35
    Version de la base de données: 1944
    Windows 6.0.6001 Service Pack 1

    06/04/2009 12:55:47
    mbam-log-2009-04-06 (12-55-47).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 214299
    Temps écoulé: 1 hour(s), 39 minute(s), 21 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  4. gen-hackman
     
    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Vas dans "Démarrer" puis Panneau de configuration.
    - Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
    - Clique sur Continuer.
    - Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
    - Valide par OK et redémarre.

    Tuto

    ensuite :

    Télécharge Superantispyware (SAS)

    Choisis "enregistrer" et enregistre-le sur ton bureau.

    Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

    Créé une icône sur le bureau.

    Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

    - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
    - Sous Configuration and Preferences, clique sur le bouton "Preferences"
    - Clique sur l'onglet "Scanning Control "
    - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

    Close browsers before scanning
    Scan for tracking cookies
    Terminate memory threats before quarantining
    - Laisse les autres lignes décochées.

    - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

    - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

    Dans la colonne de gauche, coche C:\Fixed Drive.

    Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

    Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

    A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

    Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

    Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

    Pour recopier les informations sur le forum, fais ceci :

    - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
    - Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
    - Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

    - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

    - Copie son contenu dans ta réponse.

    Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. tindy77 Messages postés 114 Statut Membre 4
     
    voici le rapport :

    SUPERAntiSpyware Scan Log
    https://www.superantispyware.com/

    Generated 04/07/2009 at 11:51 AM

    Application Version : 4.26.1000

    Core Rules Database Version : 3829
    Trace Rules Database Version: 1785

    Scan type : Complete Scan
    Total Scan Time : 21:30:58

    Memory items scanned : 682
    Memory threats detected : 0
    Registry items scanned : 7989
    Registry threats detected : 0
    File items scanned : 2766755
    File threats detected : 38

    Adware.Tracking Cookie
    C:\Users\enzo\AppData\Roaming\Microsoft\Windows\Cookies\enzo@adtech[1].txt
    C:\Users\enzo\AppData\Roaming\Microsoft\Windows\Cookies\enzo@fr.at.atwola[1].txt
    C:\Users\enzo\AppData\Roaming\Microsoft\Windows\Cookies\enzo@msnportal.112.2o7[1].txt
    C:\Users\enzo\AppData\Roaming\Microsoft\Windows\Cookies\enzo@adserver.aol[1].txt
    C:\Users\enzo\AppData\Roaming\Microsoft\Windows\Cookies\enzo@xiti[1].txt
    C:\Users\enzo\AppData\Roaming\Microsoft\Windows\Cookies\enzo@smartadserver[2].txt
    C:\Documents and Settings\enzo\AppData\Roaming\Microsoft\Windows\Cookies\enzo@adserver.aol[1].txt
    C:\Documents and Settings\enzo\AppData\Roaming\Microsoft\Windows\Cookies\enzo@adtech[1].txt
    C:\Documents and Settings\enzo\AppData\Roaming\Microsoft\Windows\Cookies\enzo@fr.at.atwola[1].txt
    C:\Documents and Settings\enzo\AppData\Roaming\Microsoft\Windows\Cookies\enzo@msnportal.112.2o7[1].txt
    C:\Documents and Settings\enzo\AppData\Roaming\Microsoft\Windows\Cookies\enzo@smartadserver[1].txt
    C:\Documents and Settings\enzo\AppData\Roaming\Microsoft\Windows\Cookies\enzo@xiti[1].txt
    C:\Documents and Settings\enzo\Application Data\Microsoft\Windows\Cookies\enzo@adserver.aol[1].txt
    C:\Documents and Settings\enzo\Application Data\Microsoft\Windows\Cookies\enzo@adtech[1].txt
    C:\Documents and Settings\enzo\Application Data\Microsoft\Windows\Cookies\enzo@fr.at.atwola[1].txt
    C:\Documents and Settings\enzo\Application Data\Microsoft\Windows\Cookies\enzo@msnportal.112.2o7[1].txt
    C:\Documents and Settings\enzo\Application Data\Microsoft\Windows\Cookies\enzo@smartadserver[1].txt
    C:\Documents and Settings\enzo\Application Data\Microsoft\Windows\Cookies\enzo@xiti[1].txt
    C:\Documents and Settings\enzo\Cookies\enzo@adserver.aol[1].txt
    C:\Documents and Settings\enzo\Cookies\enzo@adtech[1].txt
    C:\Documents and Settings\enzo\Cookies\enzo@fr.at.atwola[1].txt
    C:\Documents and Settings\enzo\Cookies\enzo@msnportal.112.2o7[1].txt
    C:\Documents and Settings\enzo\Cookies\enzo@smartadserver[1].txt
    C:\Documents and Settings\enzo\Cookies\enzo@xiti[1].txt
    C:\Users\enzo\AppData\Roaming\Microsoft\Windows\Cookies\enzo@smartadserver[1].txt
    C:\Users\enzo\Application Data\Microsoft\Windows\Cookies\enzo@adserver.aol[1].txt
    C:\Users\enzo\Application Data\Microsoft\Windows\Cookies\enzo@adtech[1].txt
    C:\Users\enzo\Application Data\Microsoft\Windows\Cookies\enzo@fr.at.atwola[1].txt
    C:\Users\enzo\Application Data\Microsoft\Windows\Cookies\enzo@msnportal.112.2o7[1].txt
    C:\Users\enzo\Application Data\Microsoft\Windows\Cookies\enzo@smartadserver[1].txt
    C:\Users\enzo\Application Data\Microsoft\Windows\Cookies\enzo@xiti[1].txt
    C:\Users\enzo\Cookies\enzo@adserver.aol[1].txt
    C:\Users\enzo\Cookies\enzo@adtech[1].txt
    C:\Users\enzo\Cookies\enzo@fr.at.atwola[1].txt
    C:\Users\enzo\Cookies\enzo@msnportal.112.2o7[1].txt
    C:\Users\enzo\Cookies\enzo@smartadserver[1].txt
    C:\Users\enzo\Cookies\enzo@xiti[1].txt

    Unclassified.Unknown Origin/System
    C:\PROGRAM FILES\NAVILOG1\BACKUPNAVI\GWYEOI_NAV.DAT
    0
  7. gen-hackman
     
    apparement tu l as supprimé :)
    0
  8. tindy77 Messages postés 114 Statut Membre 4
     
    coool merci de ton aide ;-) à ++
    0