Virus Trojan

Résolu/Fermé
Marieee - 5 déc. 2009 à 13:09
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 15 févr. 2010 à 20:22
Bonjour,
Mon problème à moi est le suivant, le logiciel Spybot me détecte un trojan , dans un fichier du nom de " Spybot " , donc grace au logiciel, celà me permer de le supprimer. Or, à chaque analyse que je fais il revient en permanence. Et lorsque je décide de faire un scan avec Avast, ce fichier fait partie des " Impossible de scanner, l'archine est protegée par mot de passe. " donc je ne sais que faire. Merci de bien vouloir m'aider...
A voir également:

42 réponses

jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
13 janv. 2010 à 21:32
Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien :

http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

Double-clique sur OTMoveIt3.exe pour le lancer.

Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.

Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".


:processes
explorer.exe

:files
C:\WINDOWS\system32\tuvTJYsQ  

:commands
[purity]
[emptytemp]
[start explorer]
[reboot]



Clique sur "MoveIt!" pour lancer la suppression.

Le résultat apparaitra dans le cadre "Results".

Clique sur "Exit" pour fermer.

Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
1
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
15 févr. 2010 à 18:51
Concernant Combofix, l'idée de désactiver mon antivirus ne m'enchante pas... Serait t'il pas possible de faire autre chose que Combofix? 


Il n'y a aucuns soucis a désactiver ton antivirus ...

J'ai fait tout à l'heure Usb Fix, et j'ai une question, dans toute mes clés il y a un fichier caché "autorun.inf" sauf dans une, et je ne comprend pas, c'était en plus la clé où Avast m'avait déja détecté un virus, j'aimerais savoir pourquoi. 


Parceque l'autorun.inf (qui lance l'infection) a été supprimé .

Maintenant j'aimerais que tu suives mes procédures .
1
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
5 déc. 2009 à 14:44
Bonjour ,

Pourrais tu me donner le chemin d'acces du fichier infecté ?
0
Le chemin du fichier est le suivant :
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MessengerSkinnerrtk2.zip\nvs2.inf
Si c'est bien de celà que vous parliez?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 déc. 2009 à 20:35
Ok ,on va approfondir les recherches comme ceci :

Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

==>Double-clique sur RSIT.exe afin de lancer RSIT.

==>Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

==>Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

==>Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront :

log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit

==>Rend toi sur ce site: http://www.cijoint.fr/index.php

==>Clique sur "parcourir" et sélectionne ces fichiers ,un lien va etre créer .

==>Copie/colle ce lien dans ta prochaine réponse .

Aide en images si besoin
0
Je fais ce que vous m'avez dit de faire cependant il s'affiche un message d'error lors de l'acceptation de la licence, le même s'affiche lorsque j'ai télécharger le logiciel suivant : " Malwarebytes' Anti-Malware (MBAM) " me bloquant donc l'acces à l'application.
Mais j'ai quand même eu droit au deux rapports qui sont les suivants :
http://www.cijoint.fr/cjlink.php?file=cj200912/cij9eFdYQL.txt
http://www.cijoint.fr/cjlink.php?file=cj200912/cijm8Bvt4O.txt
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 déc. 2009 à 23:24
Peux tu ouvrir ce dossier : C:\WINDOWS\system32\tuvTJYsQ et me dire ce qu'il contient ?

• Télécharge et install UsbFix par Chiquitine29

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur ton bureau .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

• Laisse travailler l'outil.

• Ensuite post le rapport UsbFix.txt qui apparaitra.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
0
C:\WINDOWS\system32\tuvTJYsQ ce fichier est introuvable. Même en activant les fichiers caché, en recherchant grace à l'outil "rechercher", et dans "C:" il n'y es pas..
Je ne comprend pas non plus, pourquoi vous avez citez ""Process.exe" ..
0
Usb Fix est en cours toujours, celà fait une heure qu'il y es. Je vous envoie le rapport quand il sera terminé!
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
7 déc. 2009 à 20:42
Je ne comprend pas non plus, pourquoi vous avez citez ""Process.exe" ..


Process.exe est un fichier qui fait parti de l'outil Usbfix mais qui peut etre détecté comme un virus de la part de certains antivirus .

C:\WINDOWS\system32\tuvTJYsQ ce fichier est introuvable. Même en activant les fichiers caché, en recherchant grace à l'outil "rechercher", et dans "C:" il n'y es pas..


Il me parraissait suspect et je crois que je ne me suis pas trompé ..

0
et comment faire pour le supprimer dans ce cas là?
( est ce normal que le scan dure aussi longtemps, il en est encore à 60% .. )
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
7 déc. 2009 à 20:52
Et comment faire pour le supprimer dans ce cas là? 


On va y venir ,soit patiente ...

Laisse UsbFix finir le scan completement .
0
Le scan a beugué, et c'est fermé! je recommence..?
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
7 déc. 2009 à 21:26
Le scan a beugué, et c'est fermé! je recommence..?


Oui en fermant tes applications ouvertes et en évitant de surfer pendant le scan .
0
Le scan se bloque toujours à 60% il n'avance plus. Hier je l'ai laissé 3 heures, en étant pas sur l'ordi.
Et je l'ai remis aujourd'hui et cela donne le même résultat..
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
8 déc. 2009 à 21:54
Télécharge gmer
http://www2.gmer.net/gmer.zip

dézippe-le (clic droit et extraire sur le bureau )

Ouvre le dossier crée et double-clique sur gmer.exe .
Si ton antivirus réagit, ne t'inquiète et ignore l'alerte.
Le scan va se lancer de lui-même.
vérifie que l’outil est sur l’onglet RootKit/Malware

A la fin du scan, clique sur le bouton save pour enregistrer le rapport.
Enregistre-le sur le bureau ( fichier .log )
Edite ce rapport dans ta prochaine réponse.
0
Voici ci dessus le résultat de mon scan :
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
13 janv. 2010 à 18:05
Voici ci dessus le résultat de mon scan :


Je ne vois rien :)
0
Je n'arrive pas à le poster.. sa me met que le message a été bien envoyé mais il n'y es pas..
0
marieeeee Messages postés 20 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 15 février 2010
13 janv. 2010 à 18:37
http://www.cijoint.fr/cj201001/cijG9SKKUY.txt Voila :)
0
marieeeee Messages postés 20 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 15 février 2010
13 janv. 2010 à 18:31
Quand je veux modifier le message que je viens de poster avec le résultat du scan cela me dit que celui-ci a été modéré..
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
13 janv. 2010 à 19:54
Recolle moi un nouveau log RSIT vu que la derniere réponse date d'y a plus d'un mois ...
0
marieeeee Messages postés 20 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 15 février 2010
13 janv. 2010 à 20:01
http://www.cijoint.fr/cj201001/cijbA7cF8l.txt Voila le fichier log.
0
marieeeee Messages postés 20 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 15 février 2010
14 janv. 2010 à 00:19
Il n'y a pas la case "Unregister Dll's and Ocx's" ...
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
14 janv. 2010 à 09:52
Logiquement elle est coché par défaut ,lance le script et colle moi le rapport.
0
marieeeee Messages postés 20 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 15 février 2010
14 janv. 2010 à 18:02
http://www.cijoint.fr/cj201001/cijsSKpNYN.txt Voila !
0