Infecion par plusieurs Trojan ! - Page 2

Précédent
  • 1
  • 2
  1. plopus Messages postés 49 Date d'inscription   Statut Contributeur sécurité Dernière intervention   293
     
    clic ici https://www.virustotal.com/gui/ et clic sur parcourir et va chercher les fichiers ci dessous UN par UN et fait les analyser et poste les rapport en entier AVEC LE NOM DU FICHIER QUE TU ANALYSER en entête

    C:\WINDOWS\system32\lckfldservicelog.txt

    C:\WINDOWS\system32\msvcsv60.dll

    puis lance ce fichier

    C:\Program Files\trend micro\cyril.exe

    choisit do a scan only et coche les cases a gauche des lignes :

    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
    O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
    O4 - HKLM\..\Run: [ISUSPM Startup] "C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
    O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/

    puis clic sur fix checked

    ensuite

    met immediatement a jour ADOBE ici : https://get2.adobe.com/fr/reader/otherversions/

    pour eviter les failles de securité
    0
  2. freeride21
     
    Fichier lckfldservicelog.txt reçu le 2009.06.26 09:10:43 (UTC)
    Antivirus Version Dernière mise à jour Résultat
    a-squared 4.5.0.18 2009.06.26 -
    AhnLab-V3 5.0.0.2 2009.06.26 -
    AntiVir 7.9.0.196 2009.06.26 -
    Antiy-AVL 2.0.3.1 2009.06.26 -
    Authentium 5.1.2.4 2009.06.25 -
    Avast 4.8.1335.0 2009.06.25 -
    AVG 8.5.0.339 2009.06.25 -
    BitDefender 7.2 2009.06.26 -
    CAT-QuickHeal 10.00 2009.06.26 -
    ClamAV 0.94.1 2009.06.26 -
    Comodo 1429 2009.06.26 -
    DrWeb 5.0.0.12182 2009.06.26 -
    eSafe 7.0.17.0 2009.06.25 -
    eTrust-Vet 31.6.6581 2009.06.26 -
    F-Prot 4.4.4.56 2009.06.25 -
    F-Secure 8.0.14470.0 2009.06.26 -
    Fortinet 3.117.0.0 2009.06.26 -
    GData 19 2009.06.26 -
    Ikarus T3.1.1.59.0 2009.06.26 -
    Jiangmin 11.0.706 2009.06.26 -
    K7AntiVirus 7.10.768 2009.06.19 -
    Kaspersky 7.0.0.125 2009.06.26 -
    McAfee 5657 2009.06.25 -
    McAfee+Artemis 5657 2009.06.25 -
    McAfee-GW-Edition 6.7.6 2009.06.26 -
    Microsoft 1.4803 2009.06.26 -
    NOD32 4190 2009.06.26 -
    Norman 6.01.09 2009.06.25 -
    nProtect 2009.1.8.0 2009.06.26 -
    Panda 10.0.0.16 2009.06.26 -
    PCTools 4.4.2.0 2009.06.25 -
    Prevx 3.0 2009.06.26 -
    Rising 21.35.42.00 2009.06.26 -
    Sophos 4.43.0 2009.06.26 -
    Sunbelt 3.2.1858.2 2009.06.25 -
    Symantec 1.4.4.12 2009.06.26 -
    TheHacker 6.3.4.3.354 2009.06.25 -
    TrendMicro 8.950.0.1094 2009.06.26 -
    VBA32 3.12.10.7 2009.06.26 -
    ViRobot 2009.6.26.1805 2009.06.26 -
    VirusBuster 4.6.5.0 2009.06.25 -
    Information additionnelle
    File size: 14758 bytes
    MD5   : 7cc932223a20a72abdf4e9148363ab19
    SHA1  : 48877f1960ad8fa3932b6a9772a5a537de16bf92
    SHA256: 747467946761136e7a6dff2442bfbec1f3eef97ad7dbbf2339c48ff4f0d7dcf6
    TrID  : File type identification<br>Unknown!
    ssdeep: 96:qrcNulWkxB+Ulo4obcTkvuHIey8zy80BFBum7/hT8Dy:pkxBfzwcTkvuHIeN2XYmWDy
    PEiD  : -
    RDS   : NSRL Reference Data Set<br>-

    Antivirus;Version;Dernière mise à jour;Résultat
    a-squared;4.5.0.18;2009.06.26;-
    AhnLab-V3;5.0.0.2;2009.06.26;-
    AntiVir;7.9.0.196;2009.06.26;-
    Antiy-AVL;2.0.3.1;2009.06.26;-
    Authentium;5.1.2.4;2009.06.25;-
    Avast;4.8.1335.0;2009.06.25;-
    AVG;8.5.0.339;2009.06.25;-
    BitDefender;7.2;2009.06.26;-
    CAT-QuickHeal;10.00;2009.06.26;-
    ClamAV;0.94.1;2009.06.26;-
    Comodo;1429;2009.06.26;-
    DrWeb;5.0.0.12182;2009.06.26;-
    eSafe;7.0.17.0;2009.06.25;-
    eTrust-Vet;31.6.6581;2009.06.26;-
    F-Prot;4.4.4.56;2009.06.25;-
    F-Secure;8.0.14470.0;2009.06.26;-
    Fortinet;3.117.0.0;2009.06.26;-
    GData;19;2009.06.26;-
    Ikarus;T3.1.1.59.0;2009.06.26;-
    Jiangmin;11.0.706;2009.06.26;-
    K7AntiVirus;7.10.768;2009.06.19;-
    Kaspersky;7.0.0.125;2009.06.26;-
    McAfee;5657;2009.06.25;-
    McAfee+Artemis;5657;2009.06.25;-
    McAfee-GW-Edition;6.7.6;2009.06.26;-
    Microsoft;1.4803;2009.06.26;-
    NOD32;4190;2009.06.26;-
    Norman;6.01.09;2009.06.25;-
    nProtect;2009.1.8.0;2009.06.26;-
    Panda;10.0.0.16;2009.06.26;-
    PCTools;4.4.2.0;2009.06.25;-
    Prevx;3.0;2009.06.26;-
    Rising;21.35.42.00;2009.06.26;-
    Sophos;4.43.0;2009.06.26;-
    Sunbelt;3.2.1858.2;2009.06.25;-
    Symantec;1.4.4.12;2009.06.26;-
    TheHacker;6.3.4.3.354;2009.06.25;-
    TrendMicro;8.950.0.1094;2009.06.26;-
    VBA32;3.12.10.7;2009.06.26;-
    ViRobot;2009.6.26.1805;2009.06.26;-
    VirusBuster;4.6.5.0;2009.06.25;-

    Information additionnelle
    File size: 14758 bytes
    MD5   : 7cc932223a20a72abdf4e9148363ab19
    SHA1  : 48877f1960ad8fa3932b6a9772a5a537de16bf92
    SHA256: 747467946761136e7a6dff2442bfbec1f3eef97ad7dbbf2339c48ff4f0d7dcf6
    TrID  : File type identification<br>Unknown!
    ssdeep: 96:qrcNulWkxB+Ulo4obcTkvuHIey8zy80BFBum7/hT8Dy:pkxBfzwcTkvuHIeN2XYmWDy
    PEiD  : -
    RDS   : NSRL Reference Data Set<br>-
    0
  3. freeride21
     
    Antivirus Version Dernière mise à jour Résultat
    a-squared 4.5.0.18 2009.06.26 -
    AhnLab-V3 5.0.0.2 2009.06.26 -
    AntiVir 7.9.0.196 2009.06.26 -
    Antiy-AVL 2.0.3.1 2009.06.26 -
    Authentium 5.1.2.4 2009.06.25 -
    Avast 4.8.1335.0 2009.06.25 -
    AVG 8.5.0.339 2009.06.26 -
    BitDefender 7.2 2009.06.26 -
    CAT-QuickHeal 10.00 2009.06.26 -
    ClamAV 0.94.1 2009.06.26 -
    Comodo 1433 2009.06.26 -
    DrWeb 5.0.0.12182 2009.06.26 -
    eSafe 7.0.17.0 2009.06.25 -
    eTrust-Vet 31.6.6581 2009.06.26 -
    F-Prot 4.4.4.56 2009.06.25 -
    F-Secure 8.0.14470.0 2009.06.26 -
    Fortinet 3.117.0.0 2009.06.26 -
    GData 19 2009.06.26 -
    Ikarus T3.1.1.64.0 2009.06.26 -
    Jiangmin 11.0.706 2009.06.26 -
    K7AntiVirus 7.10.768 2009.06.19 -
    Kaspersky 7.0.0.125 2009.06.26 -
    McAfee 5657 2009.06.25 -
    McAfee+Artemis 5657 2009.06.25 -
    McAfee-GW-Edition 6.7.6 2009.06.26 -
    Microsoft 1.4803 2009.06.26 -
    NOD32 4192 2009.06.26 -
    Norman 6.01.09 2009.06.25 -
    nProtect 2009.1.8.0 2009.06.26 -
    Panda 10.0.0.16 2009.06.26 -
    PCTools 4.4.2.0 2009.06.26 -
    Prevx 3.0 2009.06.26 -
    Rising 21.35.43.00 2009.06.26 -
    Sophos 4.43.0 2009.06.26 -
    Sunbelt 3.2.1858.2 2009.06.25 -
    Symantec 1.4.4.12 2009.06.26 -
    TheHacker 6.3.4.3.354 2009.06.25 -
    TrendMicro 8.950.0.1094 2009.06.26 -
    VBA32 3.12.10.7 2009.06.26 -
    ViRobot 2009.6.26.1806 2009.06.26 -
    VirusBuster 4.6.5.0 2009.06.25 -
    Information additionnelle
    File size: 16 bytes
    MD5...: d5b2e37b7efa594ae585d927ccf19b49
    SHA1..: ea3272a3b3b194b5fdca86f56e4e78c07519bcfb
    SHA256: bea7d8d3bf836a12037375b0bf3c6b48cf4cfc1c5398ccd31beec20806cf097b
    ssdeep: 3:JEH:JEH
    PEiD..: -
    TrID..: File type identification
    Unknown!
    PEInfo: -
    PDFiD.: -
    RDS...: NSRL Reference Data Set
    0
  4. plopus Messages postés 49 Date d'inscription   Statut Contributeur sécurité Dernière intervention   293
     
    as tu encore des problemes ?

    si non fait la suite :

    * Télécharge Toolscleaner sur ton Bureau

    http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
    * Double-clique sur ToolsCleaner2.exe et laisse le travailler
    * Clique sur Recherche et laisse le scan se terminer.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options facultatives.
    * Clique sur Quitter, pour que le rapport puisse se créer.
    * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse

    puis

    on peut aussi verfier la vulnerabilité de windows et aussi d'autre produits

    -
    Soit par le biais de ce site internet il faut installer l'active X puis
    clic start scan et le site montre d'une croix rouge les faille de
    sécurité pour quelques produits important installé sur le PC comme
    java, IE, windows, flashplayer, adobe...les + importantes
    https://www.flexera.com/products/operations/software-vulnerability-management.html

    -
    Soit on peut aussi passer par un logiciel a installer qui scan le PC et
    affiche TOUTES les mises a jour des logiciels et produits installé sur
    le PC
    https://filehippo.com/windows/tuning-utilities/

    puis purge ta restauration avec sa http://www.commentcamarche.net/faq/sujet 5097 virus system volume information
    puis creer un point de restauration sain avec sa http://www.commentcamarche.net/faq/sujet 740 windows points de restauration

    et met ton sujet en résolu
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. freeride21
     
    [ Rapport ToolsCleaner version 2.3.7 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\Combofix.txt: trouvé !
    C:\Infosat.txt: trouvé !
    C:\UsbFix.txt: trouvé !
    C:\Qoobox: trouvé !
    C:\UsbFix: trouvé !
    C:\Rsit: trouvé !
    C:\Documents and Settings\cyril\Bureau\UsbFix.lnk: trouvé !
    C:\Documents and Settings\cyril\Bureau\Rsit.exe: trouvé !
    C:\Documents and Settings\cyril\Menu Démarrer\Programmes\UsbFix: trouvé !
    C:\Documents and Settings\cyril\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
    C:\Documents and Settings\cyril\Mes documents\a\UsbFix.exe: trouvé !
    C:\Program Files\trend micro\HijackThis.exe: trouvé !
    C:\Program Files\trend micro\hijackthis.log: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Program Files\trend micro\HijackThis.exe: supprimé !
    C:\Combofix.txt: supprimé !
    C:\Infosat.txt: supprimé !
    C:\UsbFix.txt: supprimé !
    C:\Documents and Settings\cyril\Bureau\UsbFix.lnk: supprimé !
    C:\Documents and Settings\cyril\Bureau\Rsit.exe: supprimé !
    C:\Documents and Settings\cyril\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
    C:\Documents and Settings\cyril\Mes documents\a\UsbFix.exe: supprimé !
    C:\Program Files\trend micro\hijackthis.log: supprimé !
    C:\Qoobox: supprimé !
    C:\UsbFix: supprimé !
    C:\Rsit: supprimé !
    C:\Documents and Settings\cyril\Menu Démarrer\Programmes\UsbFix: supprimé !
    0
  7. freeride21
     
    je suis en train de faire le reste des manip.

    Dans le sproblèmes que j'ai maintenant : je ne peux pas lancer le défragmenteur windows ? c'est depuis ces virus, pas depuis ces manips...

    Merci beaucoup encor epour ton aide !
    0
  8. plopus Messages postés 49 Date d'inscription   Statut Contributeur sécurité Dernière intervention   293
     
    de rien avec plaisir ;)

    tu arrive a lancer le defragmenteur windows ?

    si non essaye ceci : va dans demarrer et executer et tape "CMD" puis dans la fenetre noir tape sfc /scannow*

    ATTENTION il y a un espace entre 'sfc" et "/scannow" ceci va lancer un scan des fichiers de windows est detcté si certains sont endommagé et dans cas il ESSAYE de les réparer, sa ne marche pas toujours....
    0
  9. freeride21
     
    j'ai fait cela mais ça n'a pas marché, j'ai réouvert un autre thread !!

    merci encore.

    ps je ne sais pas mettre "résolu"
    0
  10. plopus Messages postés 49 Date d'inscription   Statut Contributeur sécurité Dernière intervention   293
     
    pourqu'oi as tu ouvert un autre sujet ? pour ton defragmenteur qui ne marche pas ?

    car le scan sfc /scannow doit forcement te dire quelque chose....

    @+
    0
Précédent
  • 1
  • 2