Trojans : éradication suffisante par Spybot ?

Résolu
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

Spybot S & D version 1.6.2 (build: 20090126) - pas son TeaTimer, mais l'exécution manuelle après mise à jour - vient de me détecter 1 élément TrojansC détaillé comme suit :
Win32.Agent.fbx
[SBI $86BD92BA] Réglages (Clé du Registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\rnjfjf

Action que j'ai effectuée : Corriger les problèmes
Confirmation demandée par Spybot : Confirmation (vous allez enlever ces éléments. Voulez-vous continuer?)
Ma Réponse : Oui

Réponse de Spybot : Confirmation - 1 problème corrigé

_______________________________________________________________

Deux ou trois questions :
1. Il y a-t-il autre chose à faire (je n'ai pas eu d'info me signifiant qu'il y a eu mise en quarantaine)
2. Est-ce que le fait d'avoir été détecté signifie que ce Trojan a déjà été répertorié par Spybot S & D (je suppose que oui !) ou bien faut-il leur renvoyer l'information ?
3. Quand je vois rnjfjf impliqué dans un rapport de détection, j'attrape de l'urticaire parce que j'ai peur de m'être choppé un ver soli(d)aire : paranoïa ?

Merci !

21 réponses

Utilisateur anonyme
 
salut

pour repondre à pratiquement tout :

fais une recherche avec OAD option 6 :

rnjfjf
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
Merci pour ta rapidité Gen !

d'autant que tu es super-occupé pour le moment, mais...
peux-tu, pour super-NooB, un peu développer " fais une recherche avec OAD option 6 : " s'il-te-plait ? :'/
Papy
0
Utilisateur anonyme
 
==> Télécharge OAD (de Laur3n7!)

▶ Enregistre le sur ton bureau

▶ Double clique sur le OAD pour le lancer

▶ nom de fichier à rechercher ,tape : rnjfjf

▶ Type de recherche : sélectionne l'option 6 puis valide [entree]

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

▶ Fais un copier / coller de ce rapport dans ton prochain post.

Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
OK : je vais faire cela mais dis-moi juste s'il y a une façon particulière pour le lancer ...
0
Utilisateur anonyme
 
clic droit en temps qu'admin , oui
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
Voici le rapport :
2009-08-22 ---- 16:03:24.80

----------------------------------
§§§§§§ [rnjfjf] §§§§§§
----------------------------------
[X] Registre
[ ] Fichier (rapide)
[ ] Fichier (disque systeme)
[X] Fichier (complete)

********************
[Registre]
********************

[HKEY_USERS\S-1-5-21-1213106641-2587581621-1872887826-1000\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\rnjfjf]

[HKEY_USERS\S-1-5-21-1213106641-2587581621-1872887826-1007\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\rnjfjf]

*******************
[Fichier]
*******************

c:\Users\venus\AppData\Local\rnjfjf.bat

*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté

----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------

0
Utilisateur anonyme
 
▶ Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.

▶ Télécharge OTM (OldTimer) sur ton Bureau :

▶ clic droit en temps qu'admin sur OTM.exe afin de le lancer.

▶ Copie (Ctrl+C) le texte suivant ci-dessous :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:reg
[-HKEY_USERS\S-1-5-21-1213106641-2587581621-1872887826-1000\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\rnjfjf]

[-HKEY_USERS\S-1-5-21-1213106641-2587581621-1872887826-1007\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\rnjfjf]

:files
c:\Users\venus\AppData\Local\rnjfjf.bat

:commands
[emptytemp]
[reboot]


▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
Re !
J'ai pas de fichier 08222009_162430.log mais bien un fichier 08222009_162430.res de 1Ko et ce fichier 08222009_162430.txt de 7Ko que voici :

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== REGISTRY ==========
Registry key HKEY_USERS\S-1-5-21-1213106641-2587581621-1872887826-1000\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\rnjfjf\ deleted successfully.
Registry key HKEY_USERS\S-1-5-21-1213106641-2587581621-1872887826-1007\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\rnjfjf\ deleted successfully.
========== FILES ==========
c:\Users\venus\AppData\Local\rnjfjf.bat moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: claude
->Temp folder emptied: 49804309 bytes
->Temporary Internet Files folder emptied: 138667806 bytes
->Java cache emptied: 228760 bytes
->FireFox cache emptied: 57910885 bytes

User: cécile-standard-user
->Temp folder emptied: 192298018 bytes
->Temporary Internet Files folder emptied: 192670222 bytes
->Java cache emptied: 26040231 bytes
->FireFox cache emptied: 114515640 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->FireFox cache emptied: 3205568 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->FireFox cache emptied: 0 bytes

User: Estéban
->Temp folder emptied: 31832 bytes
->Temporary Internet Files folder emptied: 155535 bytes
->Java cache emptied: 12874091 bytes
->FireFox cache emptied: 38355560 bytes

User: Michelle-Standard
->Temp folder emptied: 46780 bytes
->Temporary Internet Files folder emptied: 49286 bytes
->FireFox cache emptied: 38514977 bytes

User: papa
->Temp folder emptied: 49804309 bytes
->Temporary Internet Files folder emptied: 138667806 bytes
->Java cache emptied: 228760 bytes
->FireFox cache emptied: 57910885 bytes

User: papa.PC-de-venus
->Temp folder emptied: 35124 bytes
->Temporary Internet Files folder emptied: 27786024 bytes
->Java cache emptied: 25441620 bytes
->FireFox cache emptied: 71507190 bytes
->Apple Safari cache emptied: 20066798 bytes

User: Public

User: TEMP

User: TEMP.PC-de-venus

User: TEMP.PC-de-venus.000

User: TEMP.PC-de-venus.001

User: TEMP.PC-de-venus.002

User: TEMP.PC-de-venus.003

User: TEMP.PC-de-venus.004

User: venus
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 66936 bytes
->Java cache emptied: 31970960 bytes
->FireFox cache emptied: 58545224 bytes
->Apple Safari cache emptied: 19427214 bytes

%systemdrive% .tmp files removed: 0 bytes
C:\Windows\msdownld.tmp folder deleted successfully.
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 5098 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 1303.55 mb

OTM by OldTimer - Version 3.0.0.6 log created on 08222009_162430

------------------------------------
Rem: J'ai réouvert maintenant mon parapluie Avira AntiVir !
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
ADDENDUM.
( pour info ) Je dispose des outils gratuits suivants :
Avira Antivir (et son pépin est ouvert !)
AVG 8.5 mais j'ai désactivé son résident .
Spybot S&D 1.6
Malwarebytes' Anti-Malware
-----
Ccleaner et HJT
==================
0
Utilisateur anonyme
 
Malwarebytes version payante ou gratuite ?
0
Utilisateur anonyme
 
Hello ,

Juste pour passer le bonsoir à papy ;)

Bonne suite à tous les 2 .
0
Utilisateur anonyme
 
;)
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
Bonsoir Hidalgo29 !!!
Je suis en train de diner chez ma fille ainée !
Je recontacte Gen dès que possible !!!
Je n'ai que des versions gratuites...
A + et bonne fin de semaine à Chiky !
Papy
0
Utilisateur anonyme
 
et bien moi je conseillerais de prendre "SpywareTerminator" (sans la crawler toolbar ni le clamwin proposés) , qui je trouve fait un meiller travail que spybot , plus leger pour le system.

et surtout bloque moins de choses !
0
Utilisateur anonyme
 
Ou alors antitoux , des laboratoire Sanofi :)

>> je sors & kiss a ta fille papy hihi ;)

0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
;)
0
Utilisateur anonyme
 
mdr
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
I'm back home, mais un peu baratté.
Gen, dis-moi - si tu peux - quand tu comptes reprendre tes pérégrinations altruistes sur ce site de déjantés :)))
En attendant, je vais passer un petit coup de râteau avec les outils dont je dispose.
Bon WE à tous et à+
0
Utilisateur anonyme
 
bien si tel est ton souhait ^^
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
Re,
J'ai Ccleaner'isé et fait faire, en tant qu'administrateur, un examen complet en Mode sans échec à Malwarebytes Anti-Malware mis à jour : rien trouvé !
À demain pour la suite, si une suite est envisagée !
Bonne nuit !
0
Utilisateur anonyme
 
non a part le menage :

▶ Télécharge :ATF Cleaner par Atribune

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

__________________________________________________

Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
__________________________________________________

▶---> Télécharge ToolsCleaner2sur ton Bureau.
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
________________________________________________

Tu peux supprimer ToolCleaner
_________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

si tu as installé Antivir :

Configuration
________________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________

Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)

0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
Bonjour Gen !
Merci !
Toute la procédure est lumineusement claire sauf celle qui suit la rubrique CCleaner : Quel est l'outil de défragmentation que tu utilises ici ?

Papy !
PS.
Si tu vois Zab déambuler sur la Canebière, rappelle-lui qu'il y a mieux à faire quand elle descend de sa colline et que l'air du vieux port est plus sain pour apprécier un rafraichissant petit jaune non bridé ;DDD
0
Utilisateur anonyme
 
lol pour le jaune :)

tu as raté ce passage ? :

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
Me revoici.
J'ai effectué toute la remise en ordre sans souci !
Je me demande si ce Trojan - qui a l'air d'être connu depuis belle lurette - ne s'est pas invité sur mon PC en se cachant dans un "attaché-case" de ma messagerie hotmail ou gmail ... :(
Quoi qu'il en soit, je te remercie beaucoup, Gen.
A + (enfin, j'espère pas vraiment, sinon pour un p'tit jaune sur le vieux port : sait-on jamais ;)
Papy
0