Cheval de troi help

Fermé
owenwarren - 14 mai 2009 à 00:02
 owenwarren - 16 mai 2009 à 01:07
Bonjour, Bonsoir
je vien d'etre infecter par le cheval de troi j'ai avast (apparemment j'ai 3 infection)
quand avast ma prévenu j'ai cliqué sur "mettre en quarantaine"
que doije faire d'autre? merci pour votre aide

25 réponses

Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
15 mai 2009 à 21:58
C'est bien ce que je me disais, il en reste :

- Relances Navilog1 ( comme la 1ere fois) et choisis l'option2
- Laisses l'outil travailler et patientes jusqu'au message *** Nettoyage terminé le***
- Un rapport Cleanavi.txt sera généré, postes son contenu


Note : le rapport est également à la racine du disque C
0
Clean Navipromo version 3.7.7 commencé le 15/05/2009 à 22:00:08,37

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
BIOS : Phoenix - Award BIOS v6.00PG
USER : Compaq_Propriétaire ( Administrator )
BOOT : Normal boot

Antivirus : AntiVir Desktop 9.0.1.26 (Activated)


C:\ (Local Disk) - NTFS - Total:142 Go (Free:1 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:2 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Compaq_Propriétaire.NOM-EB85C523610.003\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Compaq_Propriétaire.NOM-EB85C523610.003\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Compaq_Propriétaire.NOM-EB85C523610.003\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Compaq_Propriétaire.NOM-EB85C523610.003\menudm~1\progra~1" ***



*** Suppression fichiers ***

C:\WINDOWS\dialerexe.ini supprimé !
C:\WINDOWS\pack.epk supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Compaq_Propri‚taire.NOM-EB85C523610.003\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\Compaq_Propriétaire.NOM-EB85C523610.003\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 15/05/2009 à 22:24:15,67 ***
0
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
15 mai 2009 à 22:49
Tu as passé MSNFix ? car je n'ai pas vu le rapport.

- Pour l'infection par Rogue trouvé par Malwarebytes, on va vérifier si tout est net :

- Telecharges Smitfraudfix : http://siri.urz.free.fr/Fix/SmitfraudFix.exe

- Desactives la garde residente de ton antivirus et la garde de ton antispyware ( si tu en as)

- double clic sur le raccourci de ton bureau > un fichier est créé
- Double clic sur SmitfraudFix.exe et choisis la langue
- Laisses toi guider et selectionnes l'option1 ( recherche)
- Patientes jusqu'à la fin du scan et postes le contenu du rapport qui s'etablira
0
msnfix je le lance en mode sans echec ou normal?
0
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
15 mai 2009 à 22:54
En mode normal, ça ira !
0
infection absente !!!
0
SmitFraudFix v2.416

Rapport fait à 23:12:02,26, 15/05/2009
Executé à partir de C:\Documents and Settings\Compaq_Propri‚taire.NOM-EB85C523610.003\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Windows Live\Family Safety\fsssvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\netfxupdate.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\Windows Live\Family Safety\fsui.exe
D:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\program files\steam\steam.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Compaq_Propriétaire.NOM-EB85C523610.003\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Compaq_Propri‚taire.NOM-EB85C523610.003


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\COMPAQ~1.003\LOCALS~1\Temp


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Compaq_Propri‚taire.NOM-EB85C523610.003\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\COMPAQ~1.003\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\Google\googletoolbar1.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

»»»»»»»»»»»»»»»»»»»»»»»» RK

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""




»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: SiS 900-Based PCI Fast Ethernet Adapter - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{44FA5DCA-8C0D-457F-B4C1-A333072A70F6}: NameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{44FA5DCA-8C0D-457F-B4C1-A333072A70F6}: NameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{44FA5DCA-8C0D-457F-B4C1-A333072A70F6}: NameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
15 mai 2009 à 23:27
Redémarre en mode sans échec, Il faut pour cela, redémarrer le PC.

- Une fois redémarré, après le chargement du Bios et avant l'apparition du logo Windows, tapotes la touche F8 ou F5(pour certains pc) à plusieurs reprises, pour accéder à l'image suivante:

http://img248.imageshack.us/img248/2777/94674902ct7.png

- sélectionnes avec les fléches de ton clavier --> Mode sans Echec, puis, presses la touche Entrée.

*Une fois en MSE, double cliques sur Smitfraudfix.exe.

- Sélectionnes l'option 2
- Réponds oui aux questions et laisses l'outil travailler
- Postes le rapport généré
0
SmitFraudFix v2.416

Rapport fait à 0:00:47,28, 16/05/2009
Executé à partir de C:\Documents and Settings\Compaq_Propri‚taire.NOM-EB85C523610.003\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{44FA5DCA-8C0D-457F-B4C1-A333072A70F6}: NameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{44FA5DCA-8C0D-457F-B4C1-A333072A70F6}: NameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{44FA5DCA-8C0D-457F-B4C1-A333072A70F6}: NameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK.2



»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
16 mai 2009 à 00:41
Ok,

- Comment se comporte le pc ?

* Pour supprimer les outils téléchargés qui ne te serviront plus à rien car ils sont mis à jour régulièrement :

Télécharges OTCleanIt de OldTimer sur ton Bureau

* Double-cliques sur Otcleanit
* Appuie sur le bouton "CleanUp!"
* A la question "begin cleanup process?", réponds "YES"
* A la fin de l'opération, si OTCleanIt demande de redémarrer ("Do you want to reboot now?"), fermes ce que tu es en train de faire (internet, documents divers...)
et clique sur "YES":
*Au redémarrage, OTCleanIt aura supprimé les outils de désinfection, et se sera même auto-détruit!

----------------------

* Pour mettre à jour les programmes et applications de ton pc, télécharges Updatechecker

* Si tu as des programmes dont tu n'as plus l'utilité, je te conseilles de les supprimer...

--------------------------
* Ouvres Ccleaner --> cliques sur nettoyeur --> analyse + nettoyage
---> cliques sur " Registre " --> Chercher des erreurs " --> supprimer les erreurs --> recommences jusqu'à 0 erreurs

-- Sers toi de CCleaner régulièrement afin de nettoyer ton pc des fichiers temps et utilises le à chaque fois que tu desinstalles un programme pour nettoyer le registre...
Tutoriel Ccleaner
------------------

* Tu peux garder Malwarebytes antimalware pour scanner ton pc, penses a toujours faire la mise à jour avant de l'utiliser
* Le module résident (qui tourne à l'arrière plan) est payant, mais le programme fonctionne en mode gratuit, * ce module ne s'active simplement pas. Du coup dans sa version gratuite il cohabite avec tout, en tant que scanneur à la demande.

Note : Malgré l'efficacité du scan rapide, je te conseilles de lancer un scan complet au moins une fois afin de scanner tous les lecteurs...
---------------------

* Tu n'as plus de place sur ton disque dur C:\ (Local Disk) - NTFS - Total:142 Go (Free:1 Go) et pour son bon fonctionnement tu dois en garder, tu vas appliquer les conseils ci dessous :

Tutoriel Nettoyer Windows

*La défragmentation du disque dur est à effectuer régulièrement. Le chargement des fichiers sera plus rapide et les performances globales de ton PC seront améliorées.
Pour les PC sous Windows (toutes versions confondues), la procédure est simple :
Vas dans le menu "Démarrer", puis "Programmes", "Accessoires" et "Outils système".
Sélectionnes l'application "Défragmenteur de disque".
Choisis la lettre du lecteur à défragmenter (généralement C)

Tutoriel defragmenter le disque dur

* ou alors tu as DEFRAGLER qui est en français maintenant

* Defraggler est un défragmenteur le disque dur de qualité. Comme les autres produits de l'éditeur, le programme dispose d'une interface claire et soignée permettant de défragmenter un disque complet ou uniquement les fichiers ou répertoires que vous souhaitez.
Télécharges defraggler
cliques en haut de page à droite sur Download Latest Version

aide vidéo

* Tu trouveras également des conseils sur la sécurité et l'utilisation d'internet sur le lien ci-dessous
Malekal_Morte : http://www.malekal.com/

- Donnes moi ensuite des nouvelles du pc
0
super merci bcps pour tout ce boulo est cette énorme service que tu ma rendu, mon Pc est carrément plus rapide plus besoin d'attendre 2h avc d'affiché une page, je vais continuer de faire tout se que tu ma dit et je te tien au courant, sinon ces bon il ny a plus de trace de virus? encors merci
0
quand je fais le nettoyage avc CCleaner il me demande si je veux sauvegarder les changement ds le registre je fais oui ou non?
0