Cheval de Troie quand j ouvre MSN

anges 70000 -  
fix200 Messages postés 3365 Statut Contributeur sécurité -
Bonjour,


Pouvez vous m'aider s'il vous plaît.

Lorsque je me connecte à MSN, Avast me signale un cheval de Troie, et MSN est contraint de fermer suite un problème technique.

Comment je peux me débarasser de celà

merci d'avance pour vos réponses
A voir également:

92 réponses

fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Bonjour Angie ;)

Tu n'as pas configuré correctement AntiVir ...

Choisis un des deux liens :

→ Aide en images

Tutoriel de configuration en video (Merci Nico)

Refais un scan , vire ce qu'il trouve puis colle le rapport.


Merci. :)
0
anges 70000
 
salut fix

j'ai reconfiguré l'antivirus

voici le scan de antivir (je ne l'ai pas fait en mode sans echec)

http://www.cijoint.fr/cjlink.php?file=cj200909/cijK9sWdIK.odt (enregistrer sous open office)

apparement il n'a rien trouvé à part deux avertissements


Angie
;p
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Salut :)

C'est bien.

Passons a l'avant dernière étape ^^ :

_____________________________________________________


1: Pour supprimer les outils spécifiques utilisés lors la désinfection :

Télécharge ToolsCleaner2 (de A.Rothstein) sur ton Bureau

Sous XP : Double-clique sur ToolsCleaner2.exe
Sous Vista : Fais un clic droit sur ToolsCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
▶ Clique sur Recherche et laisse le scan se terminer.
▶ Clique sur Suppression pour finaliser.
▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
▶ Clique sur Quitter (et pas sur la croix rouge!) , pour que le rapport puisse se créer.
▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\), colle le dans ta réponse.

______________________________________________________


2: Nettoyage des fichiers temporaires :

Télécharge ATF Cleaner par Atribune

Sous XP : Double-clique ATF-Cleaner.exe afin de lancer le programme.
Sous Vista : Fais un clic droit sur ATF-Cleaner.exe et choisis " Exécuter en tant qu'admin..."
▶ Dans l'onglet Main, coche simplement la case Select All (toutes les cases vont se cocher) puis sur le bouton Empty Selected.
Si tu possèdes : Firefox ou Opera comme navigateur, pense à choisir ton navigateur en haut a gauche avant de sélectionner Select All puis Empty Selected.
▶ Puis réponds Non au message qui s'affiche, si tu ne souhaites pas perdre tes mots de passes .

Aide : Comment utiliser ATF-Cleaner.

Télécharge CCleaner sur ton bureau

▶ Installe le programme.
▶ Lance CCleaner puis Clique sur "Options" → "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
▶ Dans le menu " Nettoyeur ""Analyse" .
▶ Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
▶ Maintenant dans l'onglet "Registre""Chercher des erreurs .
▶ Réponds a Oui a la question qui te sera posée.
▶ Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
.

* Note : Refais trois fois , une réparation du registre pour que cela soit efficace !

Aide : Comment utiliser CCleaner ?

______________________________________________________


3 : Purge de la restauration du système :

Sous XP :

* Désactivation :

▶ Clic droit sur le Poste de travail → Propriétés → Onglet "Restauration du système" → coche la case "Désactiver la Restauration du système sur tous les lecteurs" → Appliquer.
▶ Patiente jusqu'à que cela soit marqué "désactivée" puis OK.
⇒ Redémarre le PC.

* Activation :

▶ Suis le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs" > Appliquer.
▶ Attends que cela soit a nouveau sur "Surveillance" puis OK.
⇒ Redémarre le PC.

Sous Vista :

* Désactivation:

▶ Clique droit sur " Ordinateur " → Propriétés → Paramètres système avancés → onglet Protection du Système.
▶ Décoche (une par une) tes partitions, un message de confirmation va apparaître, clique sur " Désactiver la protection du système " → Appliquer → OK.

Redémarre ton PC.

* Activation :

▶ Suis le même chemin , décoche " Désactiver la protection du système " → Appliquer → OK.
Redémarre ton PC.

______________________________________________________

4: Création d'un point de restauration sain :

Sous XP

Sous Vista

______________________________________________________

5: Ménage & Optimisation :

* Nettoyage de disque:

▶ Clic droit sur "Poste de travail" → "Ouvrir" > Clic droit sur le disque C → Propriétés → Onglet "Général"
▶ Clique sur le bouton "Nettoyage de disque" → OK
▶ Fais la même chose pour chacun de tes disques


* Défragmentation:

● Menu "Démarrer" → "Tous les programmes" → Accessoires → Outils système → "Défragumenteur de disque"
▶ Clique sur Analyser, s'il te demande de défragmenter , tu Défragmentes.
› › Fais le même chose pour chacun de tes disques.

Note : si tu as un utilitaire pour défragmenter , utilise le à la place

* Vérifications des erreurs :

▶ Clic droit sur "Poste de travail" / "Ordinateur" → "ouvrir" → clic droit sur le disque C → Propriétés → Onglet "Outil" → "Vérifier maintenant", une boîte s'ouvre, coche les cases :

- Réparer automatiquement les erreurs...
- Rechercher et tenter une récupération...

⇒ Démarrer, OK

Note : s'il te dis de redémarrer ton PC pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal

______________________________________________________


6: Remise en place des paramètres système par défaut :

▶ Démarrer → Panneau de configuration → Options des dossiers → onglet 'Affichage'
- [Décoche] Afficher les fichiers et dossiers cachés
- [Coche] Masquer les fichiers protégés du système d'exploitation (recommandé)
- Clique sur Appliquer, puis OK.

▶ Tu peux maintenant à réactiver toutes tes protections résidentes (Antivirus, Antispyware, Firewall).

▶ Si tu as Vista : Tu peux réactiver l'UAC :

- Menu Démarrer > Panneaux de configuration .
- Clique sur l'icône " Comptes d'utilisateurs " puis sur " Activer ou désactiver le contrôle des comptes d'utilisateurs " .
- Coche la case : " Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur "
- Valide par OK , il sera demandé de redemarrer le PC , fais le ! .

▶ Tu peux vider la quarantaine de ton antivirus , ton anti-spyware , et celle de MalwareBytes' .



7: Maintenir son système a jour contre les failles de sécurité :

Windows :

• Installe ces quelque mises a jours critiques :

Internet Explorer 8

• Rends toi ICI (avec internet explorer !)

! Ferme tes applications en cours (seulement le navigateur) !
• Installe TOUTES les mises a jours critiques (M.A.J's de sécurité, framwork etc...)

• Laisse toi guider ...

Java :

• Désinstalle tes versions de Java et installe la nouvelle version :

• Télécharge JavaRa.zip

• Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

• Double-clique sur le répertoire JavaRa obtenu.

• Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

• Clique sur " Search For Updates ".

• Sélectionne " Update Using jucheck.exe " puis clique sur Search.

Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

• Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur " Remove Older Versions ".

• Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

• Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

**Aide** : Comment Utiliser JavaRa ?


Adobe Reader :

• Désinstalle Adobe Reader depuis le menu Ajout/ suppression des programmes (programmes et fonctionnalités pour vista) .

• Installe cette version

Autres Mises a jours a effectuer :

• Tu peux aussi mettre a jour tes logiciels grâce a Update Checker

• Tutoriel

~~> Je t'invite a lire ça: Le danger des failles de sécurité

______________________________________________________

Télécharge TrendMicro™ HijackThis™ sur ton bureau.

▶ Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

▶ Clique sur Install ensuite sur I Accept

▶ Lance un scan en cliquant sur " do a system scan and save a logfile " .

▶ Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Copie-colle son contenu A ta prochaine réponse.


Aide :
› Démonstration animée (Merci baltrap34)
Tutoriel HijackThis
0
anges 70000
 
kikoo fix

je suis en train d effectuer le mode opératoire que tu m'as indiqué

par contre ça fait 2 heures que j'ai lançé la defragamentation et seul 5% de la procédure a été effectué
pense tu que je dois mettre mon ordinateur en mode sans echec + coupé l'antivirus et zone alarme pour que ça prend moins de temps

ou est ce normal ....car j'ai l impression que ça va duré jusqu'à demain matin

merci d'avance pour tes éclaircissements

Angie
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Re,

Oui , bonne initiative de ta pars. ;)

Fix.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anges 70000
 
Salut Fix
ça fait longtemps

J'ai pas fait toute la procédure en même temps, mais je l'ai étalé sur plusieurs jours.

A chaque fois que j'allume mon pc j'ai une alerte de securité :
- les informations de révocation du certificat de sécurité correspondant à ce site ne sont pas disponible. Voulez vous continuer.

Quand j'affiche le certificat on me demande de l'installer (ça concerne le logiciel bit comet) dois je le faire ?

De plus je n'ai pas réussit à installer le logiciel java,
je te fais parvenir les rapports ci dessous

- Rapport defragmentation

http://www.cijoint.fr/cjlink.php?file=cj200910/cijjRzSeSd.txt
http://www.cijoint.fr/cjlink.php?file=cj200910/cijU11GCbB.txt

- Rapport TCL cleaner
http://www.cijoint.fr/cjlink.php?file=cj200910/cijmPi46vf.txt

- Scan Avira
http://www.cijoint.fr/cjlink.php?file=cj200910/cijqDtcSiq.txt

- Scan hidjack
http://www.cijoint.fr/cjlink.php?file=cj200910/cijx4sCtUS.txt

Merci à toi
;)
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Salut Angie , content de te revoir ... :)

BitComet => Poubelle ^^ ... car c'est un logiciel de P2P , et ça peut-être dangereux pour ton PC :

Le danger des cracks
les risques sécuritaires du P2P

Si tu veux vraiment le garder , désinstalle le puis réinstalle le.

/!\ Par-contre :

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

=> Tu n'as pas mit a jour ADOBE READER , c 'est très important. Remonte en haut , puis fait la mise a jour comme expliqué.

De plus je n'ai pas réussit à installer le logiciel java,


Ça produit un message d'erreur ? il plante ? développe un peu plus stp ... ;)

Une fois les deux a jour , re-poste moi un nouveau HijackThis.



A+

=)
0
anges 70000
 
re

merci de ton assistance....

concernant bitcomet j'ai pas trop envie de l'enlever donc je vais le supprimer et le réinstaller

**Sinon j'ai suivis la procédure pour Java, j'ai désinstaller la version initiale
- J'ai clicqué sur Java, sélectionner le language, recherche de mises à jour, mettre à jour via juckecheck , je lance la recherche et rien ne se passe ?
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Bonjour,




Alors télécharge là ici :

https://www.java.com/fr/download/

Continue .... ;)
0
anges 70000
 
salut fix

je ne sais pas ou trouver la mise à jour de adobe ..elle n'est pas présente sur les modes opératoires
as tu un lien s'il te plaît

merci d'avance
Angie
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Re,

Pourtant c'est bien marqué ............... ^^



" ⇒ Adobe Reader :

• Désinstalle Adobe Reader depuis le menu Ajout/ suppression des programmes (programmes et fonctionnalités pour vista) .

• Installe cette version "
0
anges 30000
 
Bonjour Fix 200
;)

je t'envoie le rapport de hijack
le logiciel adobe est installée+ bitcomet (je n'ai plus le message de certificat de sécurité)

http://www.cijoint.fr/cjlink.php?file=cj200910/cij34qz8l6.txt


maintenant que je connais la procédure, pense tu que je peux l'appliquer à mon pc portable qui fut également en contact avec la clef infectée.

merci

Angie
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Salut Angie , - :)

On finalise pour ce PC. puis on verra pour l'autre PC :
^^

► Nettoyage :

• Passe une fois tout les deux jours un coup de nettoyage avec ATF-Cleaner , puis CCleaner .

• Passe Une fois tous les 15 jours , une défragmentation .


Logiciels de protection :

⇒ Antivirus:

• Je t'invite a garder AntiVir qui très très bien.

⇒ Anti-spyware:

• Télécharge et Installe Spyware-blaster,qui est léger en ressources, met le a jour régulièrement,et active toutes les protections (« Enable all protection »).
• Télécharge et installe Spyware Guard et garde le sur ton PC.
• Garde Malwarebytes en complément.

⇒ Firewall:

• Désactive le firewall de windows , car il ne vaut rien :
Sous XP
Sous Vista

• Désinstalle ZoneAlarm , car je le trouve trop lourd et moins efficace.

• Voici quelque uns que je trouve très bien :

Online Armor Personal Firewall (gratuit)
Kerio
PC Tools Firewall Plus (<= N'INSTALLE PAS SPYWARE DOCTOR !!!!)

Tutoriel Online Armor
Tutoriel Kerio
Tutoriel PC Tools

⇒ Navigateur:

• Je vois que tu possèdes Firefox, c'est bien :) mais il n'est pas a jour, donc installe Cette version stp.
• Une fois que c'est fait, lance le et installe les trois extensions de sécurité suivantes :
WOT : pour se protéger des sites malveillants.
Tuto

No Script
Tutoriel et test No Script

Adblock Plus , Pour bloquer les pubs.
Tutoriel d'utilisation


Surveillance :

• Fais un scan avec ton antivirus a chaque fin de semaine (mets le a jour avant de lancer le scan)

• Mets a jour régulièrement Malwarebyte's , fais un scan rapide a chaque semaine.

• Mets a jour régulièrement Windows , vérifie que les mises a jours automatiques sont bien activés :
› Démarrer > Panneau de configuration
choisis l'icône Windows Update, coche la case Mise à jour automatique. Ainsi, Windows et les autres produits de Microsoft comme Internet Explorer, Windows Defender, Windows Media Player etc...

• Mets a jour régulièrement Java , adobe reader , comme expliqué

• Utilise régulièrement Update checker comme expliqué .

• Fais régulièrement une sauvegarde de donnés , sur un support externe.


► Je t'invite a lire ces articles ( 30 Minutes de lecture très instructive) :

Sécuriser son ordinateur et connaitre les menaces (Merci Malekal)

Prévention & Protection sur internet (Grand merci aux auteurs de ce très bon PDF)



Voila, bonne lecture ...

========

Passons au deuxième PC , pour commencer fais moi un OTL :
https://forums.commentcamarche.net/forum/affich-14505062-cheval-de-troie-quand-j-ouvre-msn#1


A+
0
anges 30000
 
Salut fix

je suis en train de faire les installations de

spywarebaster (mais le lien que tu m'as donné me demande de commander sur le site les 3 suisses pour avoir ensuite le logiciel gratuit)

donc j'ai téléchargé spywareguard sur l'autre lien que tu m'as fournit, on me proposait également spywareblaster. Mais lorsque j'essaye d'installer spywareblaster window me dit que le fichier est corrompus et que je dois me procurer le cd original pour l installer.

Pense tu que je peux prendre le logiciel spywareblaster sur le site telecharger net 01.

merci
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Re,

Mdr ^^ j'ai donné un lien vers le tuto du spywareblaster ...
https://www.malekal.com/tutorial-spywareblaster/

Peut-tu me donner exactement le message d'erreur stp ?
0
anges 30000
 
re

concernant le message d'erreur il indiquait que le fichier est corrompus et il m'indiquait que je devais prendre le fichier d'origine. Mais aprés x tentative c'est passé .

Sinon j'ai installé online armor, sur le lien que tu m'as donné, la clef d'activation du logiciel à expiré je ne sais pas comment en généré une autre.

Est ce qu'il existe un site officiel. Le cas échéant je laisserai zone alarme, si il ne craint pas trop.

Merci pour tes indications.

Angie

;)
0
anges 30000
 
salut fix

aprés avoir fait plusieur tentatives , j'ai pu télécharger le logiciel sans qu'il m indique à nouveau que (le fichier est corrompu , merci de télécharger la version d'origine.

Sinon j'ai désactivé le firewall zone alarme + antivirus pour installer le firewall online armor, mais la clef d'activation du logiciel proposé sur le site a expiré. Je ne sais pas comment en activer une autre. Est ce qu'il y a un site officiel

merci pour tes indications

Angie

;)
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Re,

Online armor est gratuit non ?!!!

avant d'installer Online Armor , n'oublie pas de désinstaller Zone Alarm. ;)
0
anges 30000
 
re fix

en effet le logiciel est gratuit. Sur le lien que tu m'as indiqué https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/

il y avait une clef d'activation qui est obsolète, du coup je ne sais pas comment faire pour en activer une autre.
0
anges 30000
 
re

en effet le pare feu est gratuit, mais dans le lien que tu m'as donné au préalable on m a donné une clef d'activation qui n'est plus fonctionnel. Donc pour l'instant je vais garder zone alarme.

Concernant la mise à jour de firefox, j'ai télécharger le logiciel et ce message d'erreur est apparut

C:\DOCUME~1\Angie\LOCALS~1\Temp\Firefox Setup 3.5.3.exe ne pourra être ouvert car une erreur inconnue est survenue.

Essayez d'enregistrer d'abord sur le disque puis d'ouvrir le fichier.

j'ai pas de chance.

;P
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Re,

Lol ..........

Alors mets PC Tools , je l'est sur mon PC et il est bien.

Pour firefox , il suffit que tu enregistre le fichier sur ton bureau.
0