Cheval de troie

Résolu/Fermé
myriam74 Messages postés 222 Date d'inscription mercredi 10 juin 2009 Statut Membre Dernière intervention 6 septembre 2009 - 10 juin 2009 à 17:07
myriam74 Messages postés 222 Date d'inscription mercredi 10 juin 2009 Statut Membre Dernière intervention 6 septembre 2009 - 16 juin 2009 à 19:06
Bonjour,
J'ai un cheval de Troie qui menace mon ordi à chaque fois que je veux accéder a google dark, je ne sais pas d'ou ça vient et je ne sais pas comment faire pour m'en débarrasser.
Quelqu'un peut il me conseiller sur la procédure a suivre pour nettoyer mon ordi.


Merci d'avance,
A voir également:

13 réponses

bonjours,

Malwarebytes et plus efficace en mode normal !
Faites une mise à jours de Malwarebytes et réessayez un scan rapide.
1
myriam74 Messages postés 222 Date d'inscription mercredi 10 juin 2009 Statut Membre Dernière intervention 6 septembre 2009
11 juin 2009 à 15:38
Bonjour,
Le résultat reste inchangé avec un mode normal
A la la, c'est vraiment trop compliqué tout ça pour moi

Cordialement,
0
PL59 Messages postés 613 Date d'inscription jeudi 30 octobre 2008 Statut Membre Dernière intervention 26 juillet 2019 21
10 juin 2009 à 17:29
Bonsoir fais ceci


Etape 1

Malwarebyte antimalware: http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware + tutoriel https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Désinfection:


Démarre en mode sans échec
http://www.commentcamarche.net/faq/sujet 5004 windows demarrage en mode sans echec

Lance Malwarebyte et coche scanne complet et choisie tes disques durs si tu en as plusieurs.

Fais déjà ça

Cordialement PL59
0
myriam74 Messages postés 222 Date d'inscription mercredi 10 juin 2009 Statut Membre Dernière intervention 6 septembre 2009
10 juin 2009 à 17:32
Merci beaucoup je vais faire ça tout de suite
0
myriam74 Messages postés 222 Date d'inscription mercredi 10 juin 2009 Statut Membre Dernière intervention 6 septembre 2009
11 juin 2009 à 08:29
J'ai tout fais en suivant les liens que tu m'a indiqué, seulement je n'ai aucun fichier infecté
Le meme cheval de Troie menace mon ordi quand je tente une connexion google dark
Mon anti-virus ne me propose pas une mise en quarantaine
Je comprends plus rien là

Cordialement,
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
PL59 Messages postés 613 Date d'inscription jeudi 30 octobre 2008 Statut Membre Dernière intervention 26 juillet 2019 21
11 juin 2009 à 13:40
Tiens essaye ceci Bitdefender online scanner http://www.bitdefender.fr/scan_fr/scan8/ie.html

Fais le sous IE.

Désactive ton antivirus temporairement le temps de la désinfection.


Si cela ne marche pas tu as un nom spécifier pour l'infection que l'antivirus detécte.


PS: c'est quoi google dark



Cordialement PL59
0
myriam74 Messages postés 222 Date d'inscription mercredi 10 juin 2009 Statut Membre Dernière intervention 6 septembre 2009
11 juin 2009 à 15:34
Bonjour,
Google Dark est une page d'accueil internet avec des raccourcis tels que hotmail, yahoo, you tube etc... la page est noir c'est plus design mais c'est tout, rien de particulier

Merci pour tes conseils, je vais tenter ta proposition du jour.

Coridalement,
0
myriam74 Messages postés 222 Date d'inscription mercredi 10 juin 2009 Statut Membre Dernière intervention 6 septembre 2009
11 juin 2009 à 22:02
Sans succés,

Cordialement
0
Hijackthis - Produisez un rapport d'analyse.
Téléchargement : http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
Tutoriel : https://jesses.pagesperso-orange.fr/Docs/Logiciels/HTJEasy.htm

• Installez et lancer HijackThis (via le raccourci créé sur votre bureau) >>
>> par un clic-droit "Exécuter en tant qu'administrateur"

• Appuyer sur [Do a system scan and save a logfile].
>> Le bloc-note va s'ouvrir avec un rapport,
► Afficher le rapport HijackThis sur votre prochain post.
0
myriam74 Messages postés 222 Date d'inscription mercredi 10 juin 2009 Statut Membre Dernière intervention 6 septembre 2009
11 juin 2009 à 22:04
Bonsoir,
Je bloque au moment ou il faut coller le rapport sur le forum, je comprend pas du tout ce que je dois faire en faite
Pouvez vous me guider s'il vous plait


Merci d'avance,
0
myriam74 Messages postés 222 Date d'inscription mercredi 10 juin 2009 Statut Membre Dernière intervention 6 septembre 2009
12 juin 2009 à 21:36
Bonsoir,


Le nom détecté par l'antivirus est Trojan.Script.54301


Voici le rapport:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:30:35, on 11/06/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18248)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Windows\system32\conime.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.gdark.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.gdark.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.gdark.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.gdark.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://fr.gdark.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://fr.gdark.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.gdark.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: peer2Peer-FR2 Toolbar - {9f23e207-7e05-4ee2-a90e-50cf3ae9b03f} - C:\Program Files\peer2Peer-FR2\tbpeer.dll
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: peer2Peer-FR2 Toolbar - {9f23e207-7e05-4ee2-a90e-50cf3ae9b03f} - C:\Program Files\peer2Peer-FR2\tbpeer.dll
O3 - Toolbar: peer2Peer-FR2 Toolbar - {9f23e207-7e05-4ee2-a90e-50cf3ae9b03f} - C:\Program Files\peer2Peer-FR2\tbpeer.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [UpdateLBPShortCut] "C:\Program Files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
O4 - HKLM\..\Run: [UpdatePSTShortCut] "C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [UpdatePDIRShortCut] "C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerDirector" UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirector\7.0"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Control) - https://plugins.valueactive.eu/flashax/iefax.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: BitDefender Arrakis Server (Arrakis3) - Unknown owner - C:\Program Files\Common Files\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: Recovery Service for Windows - Unknown owner - C:\Program Files\SMINST\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
PL59 Messages postés 613 Date d'inscription jeudi 30 octobre 2008 Statut Membre Dernière intervention 26 juillet 2019 21
13 juin 2009 à 11:37
0
-rochdi- Messages postés 934 Date d'inscription samedi 2 mai 2009 Statut Membre Dernière intervention 26 mai 2012 134
13 juin 2009 à 11:40
salut, en fait je crois que tu devrais ne plus visiter google dark je venais juste d'aller le voir mon antivirus a detecté un trojon..
0
PL59 Messages postés 613 Date d'inscription jeudi 30 octobre 2008 Statut Membre Dernière intervention 26 juillet 2019 21
13 juin 2009 à 11:49
Oui je viens juste d y aller. Je confirme trojan détecté




Cordialement PL59
0
myriam74 Messages postés 222 Date d'inscription mercredi 10 juin 2009 Statut Membre Dernière intervention 6 septembre 2009
13 juin 2009 à 20:23
Bonjour,

Tout d'abord je voudrai vous remercier pour votre aide, toute seule j'aurai empiré mon cas je crois.

Que veut dire le terme tuto?

Etant donné que j'ai fait un rapport avec bitedefender, dois je revenir en arrière pour tout remettre en ordre, j'ai peur de perdre tout ce qui est sur mon pc?

Si j'ai bien compris le trojan est détecté sur google dark, mon antivirus le bloque et je n'ai jamais insisté pour entrer sur la page d'accueil de dark, mon scan ne trouve aucune infection, ca veut donc dire que mon ordinateur n'est pas atteint par le trojan, enfin si j'ai bien compris.

Cordialement,
0
PL59 Messages postés 613 Date d'inscription jeudi 30 octobre 2008 Statut Membre Dernière intervention 26 juillet 2019 21
13 juin 2009 à 20:31
Avast te met t'il le chemin d'accès du trojan ?.


Si oui note son chemin d'accès et avec l'antivirus bitdefender fais un scan sélective.

C est à dire choisie le dossier ou le trojan et trouver et demande lui de scanner pour pouvoir le supprimé


Cordialement PL59
0
myriam74 Messages postés 222 Date d'inscription mercredi 10 juin 2009 Statut Membre Dernière intervention 6 septembre 2009
16 juin 2009 à 19:06
Bonjour,

Virus supprimer, je ne saurai expliquer le pourquoi du comment mais je vous remercie


Cordialement,
0