A l'aide!!! trojan Win32 dans mon pc

Résolu/Fermé
OldBoy7 Messages postés 12 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 19 janvier 2010 - 17 janv. 2010 à 23:35
OldBoy7 Messages postés 12 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 19 janvier 2010 - 19 janv. 2010 à 02:56
Bonjour à tous, et merci à ceux qui prendront le temps de lire tous ça

J'ai un trojan sur mon ordi: HEUR:trojan.Win32.Generic
Mon Kaspersky Antivirus 2009 l'as mis en quarantaine apparemment, mais impossible de le supprimer de cette quarantaine.
Quand je vais dans "menaces détectées" et que j'affiche toutes les menaces, je fais un clique droit et j'ai le choix entre "supprimer de la liste" ou "Purger la liste".
Peu importe lequel je fais, le résultat est le même, ça efface la liste et les supprime apparemment mais dès que je redémarre mon pc ou que je quitte et remets en route Kaspersky, ils sont à nouveau là. Même en allant dans le fichier de quarantaine de Kaspersky, je ne les trouve pas.
Lorsque je fais une analyse avec Kaspersky et que je retourne dans la partie "toutes les menaces détectées", ils ne sont plus affichés comme étant "en quarantaine" mais comme étant "sain". Je purge la liste et relance Kaspersky, et ils sont de nouveau marqué "en quarantaine".
Bref, tout ça pour dire que j'ai l'impression qu'ils reviennent sans cesse et que je ne m'en suis pas débarrassé.
Je me suis donc renseigné sur le sujet et j'ai suivi les instructions des bonnes âmes qui se sont occupées de cas similaires. j'ai donc téléchargé sur un autre pc et renommé chaque logiciel avant de les copier sur mon pc afin d'éviter un blocage de la part des trojans.

Je vous décrit exactement ce que j'ai fais. Pour les rapports, je les posterais en réponse à ce topic pour une meilleure lisibilité du topic ou alors sur Cijoint.fr.
-Désactivation de la restauration système avec suppression de ce qui était dans le lecteur D:"Recovery" qui est la partition pour la restauration et j'ai même fais un formatage de cette partition.
-nettoyage le plus complet possible à l'aide de CCleaner, Toolbar S&D, et un désinstalleur de Norton afin de le supprimer en profondeur.
-Désinstallation d'un maximum de programmes non nécessaires à l'utilisation de Windows.
-Analyse très minutieuse avec kaspersky
-Analyse à l'aide MalwareByte
-utilisation de ComboFix
-Utilisation de UsbFix avec vaccination des lecteurs (car il a l'air de se mettre dans les clés USB)
-Utilisation de GMER
-Utilisation de Ad-Remover
-Utilisation de AVZ4
-Rapports HiJackThis
-Rapports GSI
-Rapports RSIT
-Rapports ZHPDiag
-Analyse minutieuse avec Kaspersky
-Analyse avec MalwareByte
-Utilisation de UpdateChecker

Voilà, et tout ça avec un coup de CCleaner, configuré comme il faut, avec correction du Registre et Nettoyage à CHAQUE étape.
Et le résultat est toujours le même avec Kaspersky au niveau des menaces détectées ("en quarantaine" ou "sain")

Alors du coup, je fais appel à vous pour que vous me disiez:
-Ce que vous pensez des rapports postés.Tout est ok?
-Vu que je n'arrive pas à supprimer les trojans de la quarantaine, est-ce que je devrais désinstaller entièrement Kaspersky afin de vider définitivement cette quarantaine à coup sûr?
-Que fait exactement ce trojan? C'est important pour moi de le savoir car je gère souvent mes comptes sur le net et j'effectue aussi des paiement via internet. Sans parler des divers comptes de jeux, importants ou non, que j'ai.
-Que dois-je faire si le trojan est toujours présent? S'il ne l'est plus, comment puis-je en être assuré?
-J'ai aussi lu qu'il fallait que je me débarrasse des logiciels utilisés car ils étaient dangereux. Pourquoi? Et puis-je en garder une copie dans ma clé USB sans risque?
-Dois-je mettre un autre Pare-feu tel que ZoneAlarm? J'en cherche un vraiment efficace mais facile d'utilisation car j'ai suffisamment passé de temps à m'occuper de mon pc ;)



Rapports RSIT: (info) http://www.cijoint.fr/cjlink.php?file=cj201001/cijJMDS3JZ.txt et (log) http://www.cijoint.fr/cjlink.php?file=cj201001/cijPCOFkeT.txt

Rapport ComboFix: http://www.cijoint.fr/cjlink.php?file=cj201001/cij1ZK9KOm.txt

Rapport TooldBar S&D: http://www.cijoint.fr/cjlink.php?file=cj201001/cijjosQi32.txt

Rapport UsbFix: http://www.cijoint.fr/cjlink.php?file=cj201001/cijJk0RdxH.txt

Rapport MalwareBytes: http://www.cijoint.fr/cjlink.php?file=cj201001/cij0khPnzo.txt

Rapport ZHPDiag: http://www.cijoint.fr/cjlink.php?file=cj201001/cijcUIUn1e.txt



Voilà, merci beaucoup à tous de votre aide.
A voir également:

2 réponses

OldBoy7 Messages postés 12 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 19 janvier 2010 2
17 janv. 2010 à 23:37
J'oubliais, le rapport d'Ad-Remover

.
======= RAPPORT D'AD-REMOVER 1.1.4.6_H | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 14.01.2010 à 18:48
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 1:47:50, 16/01/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ HomePremium Service Pack 2 v6.0.6002
Nom du PC: PC-DE-MAX | Utilisateur actuel: Max

.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.


(!) -- Fichiers temporaires supprimés.

.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.7 [fr] *
.
Nom du profil: yxah79yt.default (Max)
.
(Max, prefs.js) Extensions.enabledItems, {20a82645-c095-46ed-80e3-08825760534b}:1.1,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.7
.
.
* Internet Explorer Version 8.0.6001.18865 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\Windows\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Enable Browser Extensions: yes
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Users\All Users\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.357\avp.exe
.
===================================
.
2699 Octet(s) - C:\Ad-Report-CLEAN[1].log
2189 Octet(s) - C:\Ad-Report-CLEAN[2].log
2485 Octet(s) - C:\Ad-Report-SCAN[1].log
.
2 Fichier(s) - C:\Users\Max\AppData\Local\Temp
10 Fichier(s) - C:\Windows\Temp
6 Fichier(s) - C:\Windows\Prefetch
.
21 Fichier(s) - C:\Ad-Remover\BACKUP
0 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 1:48:57 | 16/01/2010 - CLEAN[2]
.
============== E.O.F ==============
.


Merci
0
OldBoy7 Messages postés 12 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 19 janvier 2010 2
19 janv. 2010 à 02:56
Merci pour votre non aide. heureusement que Kaspersky lab était là
0