Probleme trojan downloader generic9 ASLD

Résolu/Fermé
marjo - 19 févr. 2010 à 17:09
 Utilisateur anonyme - 1 mars 2010 à 15:42
Bonjour,
J'ai choppé un trojan downloader generic 9. ASDL. AVG me le signale et ne peut que le mettre en quarantaine mais un nouveau fichier "threat" s'installe toutes les 5 minutes. Avast ne le detecte pas. Spy and Destroy non plus. Les fichier temp s'accumulent dans mon dossier windows. Je ne sais pas quoi faire? Surtout que je n'y connais pas grand chose en informatique. Ya -t-il qq-1 pour m'aider SVP?

Merci
A voir également:

16 réponses

Utilisateur anonyme
20 févr. 2010 à 11:44
bonjour,
on va regarder ou se trouve l'infection,
• Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
http://images.malwareremoval.com/random/RSIT.exe

Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
Double clique sur RSIT.exe pour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
(log.txt & info.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
1
Electricien 69, voici ce que me dit le rapport
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3766
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

20/02/2010 14:29:19
mbam-log-2010-02-20 (14-29-19).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 197584
Temps écoulé: 1 hour(s), 16 minute(s), 32 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cbssreg (Trojan.Agent) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\zwblynojda_nav.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.


Et en rallumant mon Pc ce matin, AVG me trouve toujours le trojan et les fichiers Temp s'accumule de nouveau. Je ne sais pas s'il y a un lien mais mon Skype de s'ouvre plus aussi.
0
Utilisateur anonyme
21 févr. 2010 à 14:04
Télécharge USBFIX sur ton bureau
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou ici :
https://www.ionos.fr/?affiliate_id=77097

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur ton bureau .
• Choisis l'option 2

• Laisse travailler l'outil.


• Ensuite post le rapport UsbFix.txt qui apparaîtra.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.


• Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html
1
voici le rapport sur ce lien
http://www.cijoint.fr/cjlink.php?file=cj201002/cijBSFEWef.zip

desolee d'avoir trainé un peu...
0
i am toto Messages postés 767 Date d'inscription vendredi 1 janvier 2010 Statut Membre Dernière intervention 30 décembre 2011 45
19 févr. 2010 à 17:11
Oui !! moi. une petite recherche j'arrive.
0
Merci Toto, je patiente!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
i am toto Messages postés 767 Date d'inscription vendredi 1 janvier 2010 Statut Membre Dernière intervention 30 décembre 2011 45
20 févr. 2010 à 10:29
j'ai rien trouvé.Passe un coup de spyboot et de malwarbyts. post les rapport ici.
0
re bonjour
toto, apparemment, malwarebyte a detecté mon trojan et l'a supprimé. Depuis, plus aucune de notifications de la part de AVG.
Electricien 69, je n'arrive pas a telecharger le logiciel.

Merci a vous deux. Pour l'instant, mon ordi va mieux.
0
Utilisateur anonyme
21 févr. 2010 à 11:05
bonjour,
peux tu poster le rapport de MBAM en copier/coller sur ton prochain message ?
0
Utilisateur anonyme
21 févr. 2010 à 11:47
Télécharge navilog1 sur ton bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

= Double-clic sur navilog1.exe présent sur ton bureau
= Sélectionne la langue désirée dans le menu puis valide le choix par la touche « entrer »
= Petit message d’avertissement, appuie sur une touche pour passe à la suite
= un nouveau avertissement, appuie sur une touche pour suivre
= Vérification de l’installation de Navilo1 : si tout est bon, appuie sur une touche pour continuer
= Choisir option 1 : recherche/désinfection automatique
= La recherche va se lancer automatiquement et peut durée quelques minutes, patiente
= Une fois l’analyse terminé, ferme et enregistre ton travail en cours, puis appuie sur une touche pour que ton pc puisse démarrer
= au redémarrage du pc, Navilog va supprimer ce qu’il a trouvé, patiente quelques instants
= Le rapport cleannavi.txt s’ouvre, poste le rapport en copier coller sur ton prochain message.
Le rapport se trouve ici :
XP : demarrer/poste de travail/cleannavi.txt
Vista : logo « demarrer »/ordinateur/ cleannavi.txt

Note : tu peux désinstaller Navilog via ajout/surpression de programme de windows.
Tuto en image :
https://kerio.probb.fr/t3324-tuto-navilog
0
voici le rapport
Fix Navipromo version 4.0.6 commencé le 21/02/2010 11:57:47,71

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 03.01.2010 à 11h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A08
USER : Marjorie ( Administrator )
BOOT : Normal boot

Antivirus : avast! Internet Security 5.0.83886498 (Activated)
Firewall : avast! Internet Security 5.0.83886498 (Activated)

C:\ (Local Disk) - NTFS - Total:52 Go (Free:12 Go)
D:\ (Local Disk) - NTFS - Total:17 Go (Free:9 Go)
E:\ (CD or DVD)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\WINDOWS\pack.epk supprimé !


Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Marjorie\locals~1\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

Certificat Egroup supprimé !



*** Scan terminé 21/02/2010 12:03:56,68 ***
0
Utilisateur anonyme
21 févr. 2010 à 12:54
Télécharge ZHPDiag sur ton bureau
ftp://zebulon.fr/ZHPDiag%201.24.25.exe

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
/!\L’outil a créé 2 icônes ZHPDiag et ZHPFix
Clique sur la loupe pour lancer l'analyse.
Laisse l’outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d’analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
[est ajouté dans la page.
Copie ce lien dans ta réponse.
0
voila
http://www.cijoint.fr/cjlink.php?file=cj201002/cijxxhiBA3.txt
0
Utilisateur anonyme
21 févr. 2010 à 20:50
repasse un autre zhp et poste son rapport sur Cijoint, envoie moi le lien
0
voila le rapport de ZHP
http://www.cijoint.fr/cjlink.php?file=cj201002/cijXjkha6x.txt
0
Utilisateur anonyme
21 févr. 2010 à 21:51
Télécharge Lop S&D (créé par eric 71) sur ton Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
• Double-clique dessus pour lancer l'installation
• Double-clique sur le raccourci Lop S&D présent sur ton Bureau
• Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche)
• Patiente jusqu'à la fin du scan
• Poste le rapport généré
• Réactive ton antivirus

Tutorial pour t’aider : http://www.malekal.com//tutorial_Lop_SD.php
0
impossible de telecharger le logiciel, la page ne s'affiche pas
0
voila
http://www.cijoint.fr/cjlink.php?file=cj201002/cijzqusJx0.txt
0
Utilisateur anonyme
22 févr. 2010 à 17:19
bonjour,

hidden files: 703

/!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
Ne pas utiliser en dehors de ce cas de figure : dangereux!

► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :
► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu’Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\INSTALLES LA CONSOLE DE RECUPERATION

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

Si ça ne marche pas, tu vires combofix de sur ton bureau et tu télécharge depuis ce lien jacombo qui est combofix renommé cela permet de contrer certaine infection, tu le mets sur ton bureau et tu suis les explications données dans la procédure de combofix

http://sd-1.archive-host.com/membres/up/89820622056365782/jacombo.exe
0
voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj201002/cijGuo7T0N.txt
0
Utilisateur anonyme
23 févr. 2010 à 16:53
bonjour,
tu as eu un fichier système patché, qui a été remplacé,
suis la suite :

• Télécharge GMER sur ton bureau:
http://www2.gmer.net/gmer.zip

* Dézipper le programme.
* Double cliquer sur Gmer.exe
* Le programme se lance et fait un auto scan
(il s'agit de l'onglet : Rootkit/Malware).


=> Des lignes rouges doivent apparaître en cas d'infection :

* sur ces lignes rouges:
o Services: Clique droit puis delete service
o Process: Clique droit puis kill process
o Adl, file: Clique droit puis delete files

Tuto : https://www.malekal.com/tutorial-gmer/
0
j'avoue etre un peu depassée.
voila le lien
http://www.cijoint.fr/cjlink.php?file=cj201002/cijKkbgU9n.txt
0
en effet, j'etais depassée.

Donc suite au scan de GMER, qui apparemment de signalé aucune ligne rouge, mon ordi est est-t-il en bonne santé à présent? Et est-ce normal quemon Skype ne fontionne plus? Doisje tout simplement le réinstaller?
et merci pour tout electricien;
0
Utilisateur anonyme
25 févr. 2010 à 11:22
bonjour,
tu as Mbam sur ton pc :
Malwarebytes' Anti-Malware
lance le, fais une mise à jour, lance un scan rapide de topn pc et poste son rapport.


donne moi des nouvelles du fonctionnement du pc.

@++
0
pas d'infection apparemment.
http://www.cijoint.fr/cjlink.php?file=cj201002/cijrocqhqq.txt

skype et msn ne fonctionnent plus mais à part cela, l'ordi a l'air de bien se porter.
Je les réinstalle??
0
Utilisateur anonyme
25 févr. 2010 à 13:03
la suite :
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation
/!\Utilisateur de Vista : Clique droit sur le logo de Ccleaner, « exécuter en tant qu’Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

• Pour désinstaller les outils de désinfection qu’on a utilisés :

Telecharge ToolsCleaner2
--> http://pc-system.fr/
-Une fois téléchargé, installe-le et lance-le
-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt
Note : si certains outils reste sur ton pc, il faut les supprimer manuellement



• Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information

Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista


crée un nouveauy point de restauration système.

fais une mise à jour de ton antivirus et lance un scan complet de ton pc, tiens moi au courant du résultat

@++
0
http://www.cijoint.fr/cjlink.php?file=cj201002/cijb4dXpGq.txt

je poursuis les directives que tu m'as données et te tiens au courant
0
Bonjour Electricien, bon apparemment , aucune infection restante sur mon ordi mais certaines fonctions ne marchent plus comme l'accès au support d'aide, la recherche de fichiers... je peux vivre sans.
Je te remercie de ton aide.
0
Utilisateur anonyme
1 mars 2010 à 15:42
bonjour,
bon surf et bonne journée :)
0