Impossible de supprimer un Trojan : HELP !

Triad -  
Ced_King Messages postés 3519 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Je viens d'attraper il y a quelques minutes un trojan.
j'utilise comme antivirus Avast, et à chaque fois que j'ai une alerte et que je supprime le dit trojan, un autre réapparait en portant un autre nom (uniquement une série de 5/6 chiffres du style : C:\WINDOWS\system32\895265.exe).

Le nom du logiciel malveillant est : Win32:Trojan-gen {Other}

J'ai vu qu'apparemment certains ont utilisé à la base HijackThis, j'ai fait de même et voici la copie du log :

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE
C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Last.fm\LastFM.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\FREEDO~1\fdm.exe
C:\WINDOWS\system32\odyhspt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

Bon je suis vraiment une bille dans ce domaine, donc si quelqu'un peut m'aider j'avoue ça serait génial ! Merci d'avance !
A voir également:

23 réponses

Ced_King Messages postés 3519 Date d'inscription   Statut Contributeur Dernière intervention   572
 
- Très bien, comment se comporte le pc ?

Clique sur Démarrer puis Exécuter. Tapes combofix /u dans la zone de saisie puis OK.
- ( il y a un espace entre combofix et /u)

-----------
Télécharges Toolscleaner2 sur ton bureau :
http://pc-system.fr/

- Clique sur " Recherche " et patientes
- Clique ensuite sur" supprimer " pour finaliser
- Clic sur exit >> un rapport sera généré, postes son contenu

-------------------------------
Mets Adobe à jour : ( n'installes pas la barre d'outil google, décoches la)
https://get2.adobe.com/reader/otherversions/

---------------------
* Installes la dernière version de Java :
https://www.java.com/fr/download/manual.jsp

et supprimes toutes les versions antécédentes

------------------
Tu vas purger la restauration système :

1°) Desactives la restauration système

Menu Démarrer => clic droit sur le Poste de travail => sélectionne Propriétés.

- sélectionne l’onglet Restauration du système => coche Désactiver la restauration du système sur tous les lecteurs=> valide en cliquant sur Appliquer.

Une fenêtre te demandant confirmation s'ouvrira, clique sur Oui.

Patiente quelques instants le temps que les anciens points de restauration soient supprimés.
à ce moment là, tu as perdu tous tes points de restauration et la restauration système est désactivée.

2°) Réactive la restauration du système

Décoche Désactivez la restauration du système sur tous les lecteurs, et valide en cliquant sur Appliquer.

Ceci te permettra de recréer un point de restauration et réactivera l'outil de restauration du système.
Tu peux ensuite fermer la fenêtre en cliquant sur Ok.

Tutoriel désactiver et activer la restauration système sous xp

----------------------
Puis,

Ouvre ccleaner --> clique sur " Nettoyeur " --> analyse et nettoyage

---> Clique ensuite sur " Registre " --> "Chercher des erreurs " --> " réparer les erreurs ", recommence l'opération plusieurs fois jusqu'à plus d'erreur... ( tu peux répondre non à la sauvegarde du registre...)
0
Triad
 
Le PC se porte à merveille, merci mille fois encore pour ton coup de main ;)
je me voyais déjà jeter mon PC par la fenêtre haha.

J'ai zappé le rapport, désolé :/

Merci encore pour le coup de main !
0
Ced_King Messages postés 3519 Date d'inscription   Statut Contributeur Dernière intervention   572
 
Ok,

Si tu as l'occasion d'avoir une version légale d'XP saute dessus, car avec celle-ci tu risques d'être réinfecter plus vite que tu ne le crois...
Sinon fais gaffe à ce que tu télécharges, scanne ton pc régulièrement avec Malwarebytes en ayant pris soin de le mettre à jour avant...
- Idem pour l'antivirus, un scan de temps en temps...
- Garde Ccleaner pour nettoyer : fichiers temporaires, cache internet, nettoyage du registre etc.. ( 1 nettoyage 1 fois par mois suffit)

Bon surf et heureux de t'avoir rendu service ;-))
0