Infections Trojan - Page 2

Précédent
  • 1
  • 2
  • 3
Nubkratos Messages postés 975 Statut Membre 240
 
Repasse un coup de ccleaner + onglet registre et ce sera terminé
.
0
spinaltap
 
Nettoyage de CCleaner effectué. Plus d'alerte trojan : Je croise les doigts.
Merci beaucoup pour ton intervention, Nubkratos.
0
Nubkratos Messages postés 975 Statut Membre 240
 
Il n'y avait pas réellement d'infections .

Seule la restauration du systeme était infectée ;)
0
spinaltap
 
Mauvaise nouvelle : le Trojan Vundo.gen est encore présent. Je viens de nouveau d'avoir une alerte d'Antivir.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Nubkratos Messages postés 975 Statut Membre 240
 
Montre le rapport
0
spinaltap
 
Dernier fichier infecté : C:\WINDOWS\system32\tdlcmd.dll
Dernier logiciel malveillant trouvé : TR/Vundo.Gen
Dernier fichier contrôlé : C:\Documents and Settings\Antoine\Application Data\Mozilla\Firefox\Profiles\xv94n4v0.default\cookies.sqlite-journal

Ces infos sont elles suffisantes ?
0
Utilisateur anonyme
 
0
spinaltap > Utilisateur anonyme
 
Les deux sujets concernent 2 PC différents. Le mien et celui de ma femme. J'ai ouvert le 2e alors que le problème sur mon PC était normalement résolu. Ce qui n'est plus le cas. Voilà pour l'explication. Merci pour ton aide.
0
Utilisateur anonyme > spinaltap
 
Re

Pas de soucis à ce moment là ;-)
@+
0
Nubkratos Messages postés 975 Statut Membre 240
 
lance un scan MBAM en mode rapide et supprime les resultats
0
spinaltap
 
Aucun élément nuisible n'a été détecté par MBAM :

Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3295
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

06/12/2009 15:38:00
mbam-log-2009-12-06 (15-38-00).txt

Type de recherche: Examen rapide
Eléments examinés: 99922
Temps écoulé: 4 minute(s), 1 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Nubkratos Messages postés 975 Statut Membre 240
 
hmm.. Poste uen log hijack stp
0
spinaltap
 
Logfile of random's system information tool 1.06 (written by random/random)
Run by Antoine at 2009-12-06 16:30:06
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 3 GB (23%) free of 12 GB
Total RAM: 1023 MB (61% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:30:14, on 06/12/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Antoine\Bureau\Nettoyage Trojans\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Antoine.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://F:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
O20 - Winlogon Notify: xxop81 - xxop81.dll (file missing)
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Service Google Update (gupdate1c9ed9e5ec99b3a) (gupdate1c9ed9e5ec99b3a) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Sony Ericsson OMSI download service (OMSI download service) - Unknown owner - C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
0
spinaltap
 
Le problème n'est malheureusement pas réglé. Il y a encore des alertes antivir pour TR/Vundo.gen.
0
Nubkratos Messages postés 975 Statut Membre 240
 
suis ce tuto et poste le log a la fin
0
spinaltap
 
Je ne vois pas le tuto ?
0
Nubkratos Messages postés 975 Statut Membre 240
 
0
spinaltap
 
Il n'y a pas de log mais voici le rapport de BitDefender online :

Fichiers analysés

Statut

C:\System Volume Information\_restore{E06E564F-EB1F-497D-9B0D-B7944AD19B56}\RP1\A0000021.exe

Infecté par: Trojan.AutoIt.VH

C:\System Volume Information\_restore{E06E564F-EB1F-497D-9B0D-B7944AD19B56}\RP1\A0000021.exe

Supprimé

E:\System Volume Information\_restore{E06E564F-EB1F-497D-9B0D-B7944AD19B56}\RP1\A0000015.exe

Infecté par: Trojan.AutoIt.VH

E:\System Volume Information\_restore{E06E564F-EB1F-497D-9B0D-B7944AD19B56}\RP1\A0000015.exe

Supprimé
0
Nubkratos Messages postés 975 Statut Membre 240
 
Ok vide la restauration systeme (ton pc n'est pas infecté)

# Cliquez sur Démarrer, cliquez avec le bouton droit sur Poste de travail, puis cliquez sur Propriétés.
# Dans la boîte de dialogue Propriétés système, cliquez sur l'onglet Restauration du système.
# Activez la case à cocher Désactiver la Restauration du système. Vous pouvez également activer la case à cocher Désactiver la Restauration du système sur tous les lecteurs.
# Cliquez sur OK.

Refais la manip mais cette fois en decochant "Desactiver..." et sans redemarrer apres.

Les logs sont cleans sinon, tu peux mettre en résolu ;)
0
spinaltap
 
C'est fait. (Je croise les doigts) : RÉSOLU.
Merci Nubkratos.
0
spinaltap
 
Encore une fausse joie.
Je viens d'avoir exactement la même alerte par Avira Antivir.
Question : Ce trojan Vundo.gen est-il réellement dangereux ? Auquel cas, est-il possible de l'exclure simplement dans la détection de Antivir ?
Autre solution, plus radicale : remplacer Antivir par un autre antivirus gratuit et léger.
J'avoue que ces alertes comment à me fatiguer sérieusement.
0
NONI
 
Bonjour,
Vundo est un virus cheval de Troie. Vundo à supprimer de votre ordinateur, suivez ces instructions
http://www.darfuns.com/remove-vundo-trojan/
0
DePassage
 
Salut,

tu n'es pas infecté par Vundo (antivir se trompe) mais par TDSS :

C:\System Volume Information\_restore{E06E564F-EB1F-497D-9B0D-B7944AD19B56}\R­P252\A0048571.dll (Rootkit.TDSS) -> Quarantined and deleted successfully.

Changez d'antivirus ne règlera rien;

Ton ordi est (très probablement) aujourd'hui un ordinateur zombi utilisé par les responsables d'un bot malveillant.

Bonne chance pour la suite.
0
Précédent
  • 1
  • 2
  • 3