Infecion par plusieurs Trojan !

Fermé
freeride21 - 24 juin 2009 à 10:24
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 - 29 juin 2009 à 19:04
Bonjour,

je suis infecté par plusieurs trojan qui sont certainement lié. Impossible de les virer avec Antivir, et Spybot.

Il ya un processus qui tourne et qui s'appelle un truc comme spidkc.exe

Ensuite, Antivir repère le trojan TR/Downloader.Gen2
Il prend plusieurs noms :
tpszxyd.sys
wiwow64.exe

et il ya aussi :
wiawow32.sys TR/ATRAPS.Gen

Tous sont dans le répertoire système.....


Merci d'avance pour votre aide!
A voir également:

30 réponses

plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
26 juin 2009 à 10:34
clic ici https://www.virustotal.com/gui/ et clic sur parcourir et va chercher les fichiers ci dessous UN par UN et fait les analyser et poste les rapport en entier AVEC LE NOM DU FICHIER QUE TU ANALYSER en entête

C:\WINDOWS\system32\lckfldservicelog.txt

C:\WINDOWS\system32\msvcsv60.dll


puis lance ce fichier

C:\Program Files\trend micro\cyril.exe


choisit do a scan only et coche les cases a gauche des lignes :

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/

puis clic sur fix checked

ensuite

met immediatement a jour ADOBE ici : https://get2.adobe.com/fr/reader/otherversions/

pour eviter les failles de securité
0
Fichier lckfldservicelog.txt reçu le 2009.06.26 09:10:43 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.18 2009.06.26 -
AhnLab-V3 5.0.0.2 2009.06.26 -
AntiVir 7.9.0.196 2009.06.26 -
Antiy-AVL 2.0.3.1 2009.06.26 -
Authentium 5.1.2.4 2009.06.25 -
Avast 4.8.1335.0 2009.06.25 -
AVG 8.5.0.339 2009.06.25 -
BitDefender 7.2 2009.06.26 -
CAT-QuickHeal 10.00 2009.06.26 -
ClamAV 0.94.1 2009.06.26 -
Comodo 1429 2009.06.26 -
DrWeb 5.0.0.12182 2009.06.26 -
eSafe 7.0.17.0 2009.06.25 -
eTrust-Vet 31.6.6581 2009.06.26 -
F-Prot 4.4.4.56 2009.06.25 -
F-Secure 8.0.14470.0 2009.06.26 -
Fortinet 3.117.0.0 2009.06.26 -
GData 19 2009.06.26 -
Ikarus T3.1.1.59.0 2009.06.26 -
Jiangmin 11.0.706 2009.06.26 -
K7AntiVirus 7.10.768 2009.06.19 -
Kaspersky 7.0.0.125 2009.06.26 -
McAfee 5657 2009.06.25 -
McAfee+Artemis 5657 2009.06.25 -
McAfee-GW-Edition 6.7.6 2009.06.26 -
Microsoft 1.4803 2009.06.26 -
NOD32 4190 2009.06.26 -
Norman 6.01.09 2009.06.25 -
nProtect 2009.1.8.0 2009.06.26 -
Panda 10.0.0.16 2009.06.26 -
PCTools 4.4.2.0 2009.06.25 -
Prevx 3.0 2009.06.26 -
Rising 21.35.42.00 2009.06.26 -
Sophos 4.43.0 2009.06.26 -
Sunbelt 3.2.1858.2 2009.06.25 -
Symantec 1.4.4.12 2009.06.26 -
TheHacker 6.3.4.3.354 2009.06.25 -
TrendMicro 8.950.0.1094 2009.06.26 -
VBA32 3.12.10.7 2009.06.26 -
ViRobot 2009.6.26.1805 2009.06.26 -
VirusBuster 4.6.5.0 2009.06.25 -
Information additionnelle
File size: 14758 bytes
MD5   : 7cc932223a20a72abdf4e9148363ab19
SHA1  : 48877f1960ad8fa3932b6a9772a5a537de16bf92
SHA256: 747467946761136e7a6dff2442bfbec1f3eef97ad7dbbf2339c48ff4f0d7dcf6
TrID  : File type identification<br>Unknown!
ssdeep: 96:qrcNulWkxB+Ulo4obcTkvuHIey8zy80BFBum7/hT8Dy:pkxBfzwcTkvuHIeN2XYmWDy
PEiD  : -
RDS   : NSRL Reference Data Set<br>-

Antivirus;Version;Dernière mise à jour;Résultat
a-squared;4.5.0.18;2009.06.26;-
AhnLab-V3;5.0.0.2;2009.06.26;-
AntiVir;7.9.0.196;2009.06.26;-
Antiy-AVL;2.0.3.1;2009.06.26;-
Authentium;5.1.2.4;2009.06.25;-
Avast;4.8.1335.0;2009.06.25;-
AVG;8.5.0.339;2009.06.25;-
BitDefender;7.2;2009.06.26;-
CAT-QuickHeal;10.00;2009.06.26;-
ClamAV;0.94.1;2009.06.26;-
Comodo;1429;2009.06.26;-
DrWeb;5.0.0.12182;2009.06.26;-
eSafe;7.0.17.0;2009.06.25;-
eTrust-Vet;31.6.6581;2009.06.26;-
F-Prot;4.4.4.56;2009.06.25;-
F-Secure;8.0.14470.0;2009.06.26;-
Fortinet;3.117.0.0;2009.06.26;-
GData;19;2009.06.26;-
Ikarus;T3.1.1.59.0;2009.06.26;-
Jiangmin;11.0.706;2009.06.26;-
K7AntiVirus;7.10.768;2009.06.19;-
Kaspersky;7.0.0.125;2009.06.26;-
McAfee;5657;2009.06.25;-
McAfee+Artemis;5657;2009.06.25;-
McAfee-GW-Edition;6.7.6;2009.06.26;-
Microsoft;1.4803;2009.06.26;-
NOD32;4190;2009.06.26;-
Norman;6.01.09;2009.06.25;-
nProtect;2009.1.8.0;2009.06.26;-
Panda;10.0.0.16;2009.06.26;-
PCTools;4.4.2.0;2009.06.25;-
Prevx;3.0;2009.06.26;-
Rising;21.35.42.00;2009.06.26;-
Sophos;4.43.0;2009.06.26;-
Sunbelt;3.2.1858.2;2009.06.25;-
Symantec;1.4.4.12;2009.06.26;-
TheHacker;6.3.4.3.354;2009.06.25;-
TrendMicro;8.950.0.1094;2009.06.26;-
VBA32;3.12.10.7;2009.06.26;-
ViRobot;2009.6.26.1805;2009.06.26;-
VirusBuster;4.6.5.0;2009.06.25;-

Information additionnelle
File size: 14758 bytes
MD5   : 7cc932223a20a72abdf4e9148363ab19
SHA1  : 48877f1960ad8fa3932b6a9772a5a537de16bf92
SHA256: 747467946761136e7a6dff2442bfbec1f3eef97ad7dbbf2339c48ff4f0d7dcf6
TrID  : File type identification<br>Unknown!
ssdeep: 96:qrcNulWkxB+Ulo4obcTkvuHIey8zy80BFBum7/hT8Dy:pkxBfzwcTkvuHIeN2XYmWDy
PEiD  : -
RDS   : NSRL Reference Data Set<br>-
0
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.18 2009.06.26 -
AhnLab-V3 5.0.0.2 2009.06.26 -
AntiVir 7.9.0.196 2009.06.26 -
Antiy-AVL 2.0.3.1 2009.06.26 -
Authentium 5.1.2.4 2009.06.25 -
Avast 4.8.1335.0 2009.06.25 -
AVG 8.5.0.339 2009.06.26 -
BitDefender 7.2 2009.06.26 -
CAT-QuickHeal 10.00 2009.06.26 -
ClamAV 0.94.1 2009.06.26 -
Comodo 1433 2009.06.26 -
DrWeb 5.0.0.12182 2009.06.26 -
eSafe 7.0.17.0 2009.06.25 -
eTrust-Vet 31.6.6581 2009.06.26 -
F-Prot 4.4.4.56 2009.06.25 -
F-Secure 8.0.14470.0 2009.06.26 -
Fortinet 3.117.0.0 2009.06.26 -
GData 19 2009.06.26 -
Ikarus T3.1.1.64.0 2009.06.26 -
Jiangmin 11.0.706 2009.06.26 -
K7AntiVirus 7.10.768 2009.06.19 -
Kaspersky 7.0.0.125 2009.06.26 -
McAfee 5657 2009.06.25 -
McAfee+Artemis 5657 2009.06.25 -
McAfee-GW-Edition 6.7.6 2009.06.26 -
Microsoft 1.4803 2009.06.26 -
NOD32 4192 2009.06.26 -
Norman 6.01.09 2009.06.25 -
nProtect 2009.1.8.0 2009.06.26 -
Panda 10.0.0.16 2009.06.26 -
PCTools 4.4.2.0 2009.06.26 -
Prevx 3.0 2009.06.26 -
Rising 21.35.43.00 2009.06.26 -
Sophos 4.43.0 2009.06.26 -
Sunbelt 3.2.1858.2 2009.06.25 -
Symantec 1.4.4.12 2009.06.26 -
TheHacker 6.3.4.3.354 2009.06.25 -
TrendMicro 8.950.0.1094 2009.06.26 -
VBA32 3.12.10.7 2009.06.26 -
ViRobot 2009.6.26.1806 2009.06.26 -
VirusBuster 4.6.5.0 2009.06.25 -
Information additionnelle
File size: 16 bytes
MD5...: d5b2e37b7efa594ae585d927ccf19b49
SHA1..: ea3272a3b3b194b5fdca86f56e4e78c07519bcfb
SHA256: bea7d8d3bf836a12037375b0bf3c6b48cf4cfc1c5398ccd31beec20806cf097b
ssdeep: 3:JEH:JEH
PEiD..: -
TrID..: File type identification
Unknown!
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
26 juin 2009 à 17:17
as tu encore des problemes ?

si non fait la suite :

* Télécharge Toolscleaner sur ton Bureau

http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse


puis

on peut aussi verfier la vulnerabilité de windows et aussi d'autre produits

-
Soit par le biais de ce site internet il faut installer l'active X puis
clic start scan et le site montre d'une croix rouge les faille de
sécurité pour quelques produits important installé sur le PC comme
java, IE, windows, flashplayer, adobe...les + importantes
https://www.flexera.com/products/operations/software-vulnerability-management.html

-
Soit on peut aussi passer par un logiciel a installer qui scan le PC et
affiche TOUTES les mises a jour des logiciels et produits installé sur
le PC
https://filehippo.com/windows/tuning-utilities/


puis purge ta restauration avec sa http://www.commentcamarche.net/faq/sujet 5097 virus system volume information
puis creer un point de restauration sain avec sa http://www.commentcamarche.net/faq/sujet 740 windows points de restauration

et met ton sujet en résolu
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
[ Rapport ToolsCleaner version 2.3.7 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\Infosat.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Qoobox: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\cyril\Bureau\UsbFix.lnk: trouvé !
C:\Documents and Settings\cyril\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\cyril\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\cyril\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
C:\Documents and Settings\cyril\Mes documents\a\UsbFix.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\Infosat.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\cyril\Bureau\UsbFix.lnk: supprimé !
C:\Documents and Settings\cyril\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\cyril\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\Documents and Settings\cyril\Mes documents\a\UsbFix.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Qoobox: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\cyril\Menu Démarrer\Programmes\UsbFix: supprimé !
0
je suis en train de faire le reste des manip.

Dans le sproblèmes que j'ai maintenant : je ne peux pas lancer le défragmenteur windows ? c'est depuis ces virus, pas depuis ces manips...

Merci beaucoup encor epour ton aide !
0
Merci!!!
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
28 juin 2009 à 17:14
de rien avec plaisir ;)

tu arrive a lancer le defragmenteur windows ?

si non essaye ceci : va dans demarrer et executer et tape "CMD" puis dans la fenetre noir tape sfc /scannow*

ATTENTION il y a un espace entre 'sfc" et "/scannow" ceci va lancer un scan des fichiers de windows est detcté si certains sont endommagé et dans cas il ESSAYE de les réparer, sa ne marche pas toujours....
0
j'ai fait cela mais ça n'a pas marché, j'ai réouvert un autre thread !!


merci encore.

ps je ne sais pas mettre "résolu"
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
29 juin 2009 à 19:04
pourqu'oi as tu ouvert un autre sujet ? pour ton defragmenteur qui ne marche pas ?

car le scan sfc /scannow doit forcement te dire quelque chose....

@+
0