Supression de cheval de troi

Résolu/Fermé
MrGadjo Messages postés 104 Date d'inscription lundi 28 septembre 2009 Statut Membre Dernière intervention 31 juillet 2010 - 28 sept. 2009 à 23:41
MrGadjo Messages postés 104 Date d'inscription lundi 28 septembre 2009 Statut Membre Dernière intervention 31 juillet 2010 - 10 oct. 2009 à 17:58
Bonjour,

J'ai des attaques de Trojan depuis quelques semaines, toutes mes clé USB sont infectées et certainement mon disque dur externe :s
J'ai lancé un scanne de mon PC et jai obtenue les résultats suivants :




Fichier journal de BitDefender
Produit : BitDefender Internet Security 2008
Version : BitDefender UIScanner V.11
Date du journal : 23:24:07 28/09/2009
Chemin du journal : C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Profiles\Logs\full_scan\1254173047_1_02.xml

Analyse des chemins :Chemin0000: C:\
Chemin0001: D:\
Chemin0002: I:\


Options d’analyse :Analyse contre les virus : Oui
Détecter les adwares : Oui
Analyse contre les spywares : Oui
Analyse des applications : Oui
Détecter les numéroteurs : Oui
Analyse contre les Rootkits : Oui


Options de sélection de cible :Analyse les clés du registre : Oui
Analyse des cookies : Oui
Analyser le secteur de boot : Oui
Analyse des processus mémoire : Oui
Analyser les archives : Non
Analyser les fichiers enpaquetés : Oui
Analyser les emails : Oui
Analyser tous les fichiers : Oui
Analyse heuristique : Oui
Extensions analysées :
Extensions exclues :


Traitement cibleAction par défaut pour les objets infectés : Désinfecter
Action par défaut pour les objets suspects : Aucun
Action par défaut pour les objets camouflés : Aucun


Résumé de l'analyseNombre de signatures de virus : 2186564
Plugins archives : 43
Plug-ins messagerie : 6
Plugins d'analyse : 12
Plugins archives : 43
Plug-ins système : 5
Plug-ins décompression : 7


Résumé de l'analyse généraleEléments analysés : 405052
Eléments infectés : 9
Eléments suspects : 0
Eléments résolus : 8
Virus individuels trouvés : 6
Répertoires analysés : 20821
Secteur de boot analysés : 8
Archives analysés : 2639
Erreurs I/O : 24
Temps d'analyse : 00:01:25:35
Fichiers par seconde : 78


Résumé des processus analysésAnalysé(s) : 76
Infecté(s) : 0


Résumé des clés de registre analyséesAnalysé(s) : 1380
Infecté(s) : 0


Résumé des cookies analysésAnalysé(s) : 0
Infecté(s) : 0


Problèmes non résolus :Nom de l'objet Nom de la menace Etat final
[System]=]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON\NOTIFY\SCRYPTNAT\DllName=]C:\WINDOWS\SYSTEM32\SCRYPTNAT.DLL Trojan.Starter.AH Aucune action possible



Problèmes résolusNom de l'objet Nom de la menace Etat final
C:\WINDOWS\system32\url.exe Backdoor.Agent.ACZ Effacé
C:\System Volume Information\_restore{0BC9B170-3038-4552-9AFB-3DA63884D423}\RP664\A0196998.exe Backdoor.Agent.ACZ Effacé
C:\WINDOWS\system32\windata.exe Backdoor.Agent.ADD Effacé
C:\System Volume Information\_restore{0BC9B170-3038-4552-9AFB-3DA63884D423}\RP664\A0197000.exe Backdoor.Agent.ADD Effacé
[System]=]C:\WINDOWS\SYSTEM32\csiss.exe (memory dump) Backdoor.Agent.SR Effacé
C:\WINDOWS\system32\csiss.exe Backdoor.Agent.SR Effacé
C:\System Volume Information\_restore{0BC9B170-3038-4552-9AFB-3DA63884D423}\RP664\A0196999.EXE Backdoor.Agent.SR Effacé
C:\WINDOWS\system32\Scryptnat.dll Trojan.Starter.AH Effacé


Objets non scannés :Nom de l'objet Raison Etat final


Pensez -vous que je puisse supprimer ce fichier?
De plus, lorsque je regarde dans propriété la version, celle ci est bizare (à mon goût) j'ai :

Version du fichier : 5.0.0.0
Description : Crypto Network Related Api
Copyright : 版权所有 (C) 2006




Merci d'avance de me répondre,
Cordialement,

Guillaume.
A voir également:

82 réponses

MrGadjo Messages postés 104 Date d'inscription lundi 28 septembre 2009 Statut Membre Dernière intervention 31 juillet 2010 5
10 oct. 2009 à 15:30
Re,

On avance !!!
J'ai téléchargé le logiciel permetant de désinstaller BitDefender et je l'ai réinstallé.
BitDefender marche parfaitement sur mes deux ordinateurs !!

J'ai lancé une analyse approfondie du système avec BitDefender sur les 2 ordi (dans 2h30 environs je vous communique les résultats).

J'ai encore reçu un courrier suspect (je l'ai déjà reçu plusieurs fois) et j'ai regardé ses propriétés : http://www.cijoint.fr/cjlink.php?file=cj200910/cijslGlRRJ.txt
Pourriez vous me dire s'il est possible de savoir son origine où quelques chose d'autre (j'aimerais avoir des raisons plus sérieuses de penser que c'est mon père qui est à l'origine de ces attaques de Trojans !!).

En tout cas un GRAND GRAND MERCI pour votre aide.

Guillaume.
0
MrGadjo Messages postés 104 Date d'inscription lundi 28 septembre 2009 Statut Membre Dernière intervention 31 juillet 2010 5
10 oct. 2009 à 17:58
Re,

Voilà le rapport pc_portable bitDefender : http://www.cijoint.fr/cjlink.php?file=cj200910/cijWEQBBJo.txt

le pc_bureau est très très lent, le fait de lui demander une analyse approfondie du système faisait beuger BitDefender qui m'indiquait que l'ordi avait beugé et qu'il fallait que je le redémarre !!
Pourquoi est-il si lent? (je sais qu'il est ancien mais je le trouve bien équipé, j'ai même pu faire tourner un jeu récent (Flight Simulator X) dessus sans problèmes).

Guillaume.
0