Besoin Aide Trojan Buzus AASA

Résolu
Bonjour à tous,

Hier je me suis fais avoir avec un trojan Buzus AASA. Avast l'a mis en quarantaine, j'ai exécuter un scann spyware Doctore, mais pour l'éliminer il me fait acheter une license... Je me demande si Spyware doctor arrivera à le détruire, et donc si c'est utile d'acheter une license ??
Le logiciel trojan remover ne le détecte pas !!
Que dois-je faire ?
Connaissez vous un logiciel pour m'aider?
Quelqu'un connait-il ce trojan car je ne trouve pas beaucoup d'info à son sujet ?
Merci de votre aide

Windows Vista
Avast antivirus 4.8
PC Spyware doctor en démo
Trojan remover en démo

6 réponses

  1. J'ai éxécuter un rapport HijackThis, car j'ai vu dans les autres post que ça pouvait ëtre nénessaire
    Voici le détail de ce dernier:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:51:23, on 27/08/2009
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18294)
    Boot mode: Normal

    Running processes:
    C:\Windows\System32\smss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\wininit.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\services.exe
    C:\Windows\system32\lsass.exe
    C:\Windows\system32\lsm.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\nvvsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\winlogon.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\SLsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Windows\system32\rundll32.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\System32\spoolsv.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Windows\system32\agrsmsvc.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
    C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
    C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
    C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
    C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
    C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\System32\rundll32.exe
    C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
    C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
    C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    C:\Acer\Mobility Center\MobilityService.exe
    C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
    C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\Cyberlink\Shared files\RichVideo.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\SearchIndexer.exe
    C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
    C:\Windows\system32\wbem\unsecapp.exe
    C:\Windows\system32\wbem\wmiprvse.exe
    C:\Windows\system32\wbem\unsecapp.exe
    C:\Program Files\Launch Manager\QtZgAcer.EXE
    C:\Windows\PLFSetI.exe
    C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
    C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
    0
    1. En attendant une réponse, j'ai éxecuter spyware doctor qui m'a mis en quarantaine le trojan.Buzus.AASA.
      J'ai refait une annalyse rapide: plus de trojan
      J'ai éxécuter une analyse minucieuse et il à trouver 2 infections:
      heurengine.packed.themida.rga
      Backdoor.IRC!c.....
      J'ai traité Backdoor avec spyware doctor mais je ne sais pas pour Heurengine...
      Pouvez vous m'aider SVP
      J'ai télécharger malware sur le site et j'ai les deux rapports:

      =====Security event log=====

      Computer Name: PC-de-Nico
      Event Code: 5038
      Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

      Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
      Record Number: 5012
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20090827142235.006769-000
      Event Type: Échec de l'audit
      User:

      Computer Name: PC-de-Nico
      Event Code: 5038
      Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

      Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
      Record Number: 5013
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20090827142235.051769-000
      Event Type: Échec de l'audit
      User:

      Computer Name: PC-de-Nico
      Event Code: 5038
      Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

      Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
      Record Number: 5014
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20090827142235.087769-000
      Event Type: Échec de l'audit
      User:

      Computer Name: PC-de-Nico
      Event Code: 5038
      Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

      Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
      Record Number: 5015
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20090827142235.124769-000
      Event Type: Échec de l'audit
      User:

      Computer Name: PC-de-Nico
      Event Code: 5038
      Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

      Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
      Record Number: 5016
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20090827142235.172769-000
      Event Type: Échec de l'audit
      User:

      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "FP_NO_HOST_CHECK"=NO
      "OS"=Windows_NT
      "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Acer\Empowering Technology\eDataSecurity\;C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86;C:\Program Files\Acer\Empowering Technology\eDataSecurity\x64
      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
      "PROCESSOR_ARCHITECTURE"=x86
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP
      0
      1. le deuxième rapport: log

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by Nico at 2009-08-27 16:22:24
        Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
        System drive C: has 85 GB (59%) free of 146 GB
        Total RAM: 3066 MB (54% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 16:22:36, on 27/08/2009
        Platform: Windows Vista SP1 (WinNT 6.00.1905)
        MSIE: Internet Explorer v7.00 (7.00.6001.18294)
        Boot mode: Normal

        Running processes:
        C:\Windows\System32\smss.exe
        C:\Windows\system32\csrss.exe
        C:\Windows\system32\wininit.exe
        C:\Windows\system32\csrss.exe
        C:\Windows\system32\services.exe
        C:\Windows\system32\lsass.exe
        C:\Windows\system32\lsm.exe
        C:\Windows\system32\winlogon.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\nvvsvc.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\SLsvc.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Windows\system32\rundll32.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Windows\System32\spoolsv.exe
        C:\Windows\RtHDVCpl.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Windows\system32\taskeng.exe
        C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
        C:\Windows\system32\svchost.exe
        C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
        C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
        C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
        C:\Windows\System32\rundll32.exe
        C:\Windows\system32\taskeng.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Users\Nico\AppData\Local\Temp\RtkBtMnt.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Windows\system32\agrsmsvc.exe
        C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
        C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
        C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
        C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
        C:\Program Files\Common Files\LightScribe\LSSrvc.exe
        C:\Acer\Mobility Center\MobilityService.exe
        C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
        C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
        C:\Windows\system32\svchost.exe
        C:\Program Files\Cyberlink\Shared files\RichVideo.exe
        C:\Program Files\Spyware Doctor\pctsAuxs.exe
        C:\Program Files\Spyware Doctor\pctsSvc.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Program Files\Spyware Doctor\pctsTray.exe
        C:\Windows\system32\SearchIndexer.exe
        C:\Windows\system32\WUDFHost.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Windows\system32\wbem\unsecapp.exe
        C:\Windows\system32\wbem\wmiprvse.exe
        C:\Program Files\Spyware Doctor\TFEngine\TFService.exe
        C:\Windows\system32\wbem\unsecapp.exe
        C:\Program Files\Launch Manager\QtZgAcer.EXE
        C:\Windows\PLFSetI.exe
        C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
        C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
        C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
        C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
        C:\Program Files\Sims 3 Keygen\groupmanager.exe
        C:\Windows\system32\wbem\wmiprvse.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Windows\ehome\ehtray.exe
        C:\Windows\ehome\ehmsas.exe
        0
        1. Je sais que vous devez être débordé, mais de mon côté je panique un peu !!
          Pouvez vous m'aider SVP, merci d'avance...
          0
          1. Que fait ce trojan, et quels sont les risques ?
            0
            1. ATTENTION REPRENDRE LE POST :
              J'ai des trojan, besoin de votre aide.
              0