Problème de Trojan: TR/Agent.191488

Skorzo Messages postés 13 Statut Membre -  
 Utilisateur anonyme -
Bonjour tout le monde,

j'ai un souci depuis hier avec ce Trojan. Antivir me demande à chaque scan ce qu'il doit en faire ... j'ai beau sélectionner " Deny Access", "Delete", "Move to Quarantine", rien n'y fait, il revient systématiquement ... même Spybot n'en vient pas à bout. Voici ce que me donne Antivir:

Object: sshnas21.dll
Detection: TR/Agent.191488

L'un d'entre-vous pourrait-il m'aider ?

Merci beaucoup
Configuration: Windows XP / Firefox 3.5.8

13 réponses

  1. Utilisateur anonyme
     
    bonsoir
    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    - http://images.malwareremoval.com/random/RSIT.exe

    ! Déconnecte toi et ferme toutes tes applications en cours !

    * Double-clique sur RSIT.exe pour le lancer .
    * Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
    * Devant l'option List files/folders created ... , tu choisis 2 months
    * Clique ensuite sur Continue pour lancer l'analyse ...
    * Laisse faire le scan et ne touche pas au PC ...
    * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
    * Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt ici.
    Clique sur parcourir
    Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
    Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
    qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt

    Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit
    0
  2. Skorzo Messages postés 13 Statut Membre
     
    Bonsoir,
    merci à vous de m'aider !!!

    Voici le lien que j'obtiens: http://www.cijoint.fr/cjlink.php?file=cj201002/cijW0W0sQt.txt
    0
    1. Utilisateur anonyme
       
      Tu as une version de Windows non officielle
      pourrai tu me poster le rapport info.txt qui est dans C:\rsit
      0
  3. Skorzo Messages postés 13 Statut Membre
     
    Ok, je viens seulement de comprendre où je pouvais trouver celui-ci ... désolé.

    Le voici: http://www.cijoint.fr/cjlink.php?file=cj201002/cijfchN2xu.txt

    Merci !!!
    0
    1. Utilisateur anonyme
       
      tu as un restant de toolbar néfaste Ask qui est proposée en complément des logiciels gratuits
      il faut toujours refuser les compléments de logiciels gratuits

      Tu dois désactiver le TeaTimer de Spybot, car il va gêner les outils:
      * Ouvre Spybot S&D
      * Dans le menu Mode, séléctionne le mode avancé.
      * Une fenêtre demande confirmation clique sur oui.
      * Une fois le mode avancé actif, va dans l'onglet Outils.
      * Clique sur Résident.
      * La partie Résident comporte deux lignes qui sont normalement cochées :
      =>Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
      =>Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
      * Décoche la ligne TeaTimer.
      * Redémarre Spybot (le fermer et le réouvrir)
      * Retourne dans le menu Résident et vérifie qu'il soit bien désactivé.

      Télécharge AD Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
      http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
      ou
      https://www.androidworld.fr/

      Désactive l'anti-virus

      Déconnecte toi et ferme toutes les applications en cours

      Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
      Clique droit sur l'icône Ad-remover présent sur ton bureau, et sur exécuter en tant qu'administrateur pour le lancer
      Au menu principal, sélectionne l'option L, puis appuie sur la touche entrée
      Poste le rapport qui apparait à la fin .

      ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      Note :
      "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall
      0
  4. Skorzo Messages postés 13 Statut Membre
     
    Voici ce que j'obtiens:

    .
    ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 05.02.2010 à 17:34
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 23:14:47, mer. 24/02/2010 | Mode Normal | Option: CLEAN
    Exécuté de: C:\Ad-Remover\
    Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
    Nom du PC: EMILIE-DESKTOP | Utilisateur actuel: emilie
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .

    C:\DOCUME~1\emilie\APPLIC~1\Mozilla\FireFox\Profiles\8hmw11b5.default\extensions\toolbar@ask.com
    C:\DOCUME~1\emilie\APPLIC~1\Mozilla\FireFox\Profiles\8hmw11b5.default\searchplugins\askcom.xml
    C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
    C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
    C:\Program Files\Ask.com
    C:\DOCUME~1\emilie\APPLIC~1\AskToolbar
    C:\Documents and Settings\emilie\Local Settings\Application Data\AskToolbar

    (!) -- Fichiers temporaires supprimés.

    .
    HKCU\software\appdatalow\AskBarDis
    HKCU\software\appdatalow\AskHomepage
    HKCU\software\appdatalow\AskToolbarInfo
    HKCU\software\Ask.com
    HKCU\software\AskToolbar
    HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
    HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{00000000-6E41-4FD3-8538-502F5495E5FC}
    HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
    HKLM\software\classes\appid\GenericAskToolbar.DLL
    HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
    HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
    HKLM\software\classes\GenericAskToolbar.ToolbarWnd
    HKLM\software\classes\GenericAskToolbar.ToolbarWnd.1
    HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF
    HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
    HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
    HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
    HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
    HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
    HKLM\software\microsoft\windows\currentversion\uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    .
    ============== Scan additionnel ==============
    .
    .
    * Mozilla FireFox Version 3.5.8 [fr] *
    .
    Nom du profil: 8hmw11b5.default (emilie)
    .
    (emilie, prefs.js) Browser.download.lastDir, C:\Documents and Settings\emilie\Bureau
    (emilie, prefs.js) Browser.search.defaultenginename, Ask.com
    (emilie, prefs.js) Browser.search.selectedEngine, Google
    (emilie, prefs.js) Browser.startup.homepage, hxxp://www.google.be/
    (emilie, prefs.js) Extensions.enabledItems, toolbar@ask.com:3.5.2.106,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,jqs@sun.com:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.8
    (emilie, prefs.js) Keyword.URL, hxxp://supertoolbar.ask.com/redirect?client=ff&src=kw&tb=NRO2&o=15422&locale=fr_EU&q=
    .
    (emilie, prefs.js) EFFACE - Browser.search.defaultengine, Ask.com
    (emilie, prefs.js) EFFACE - Browser.search.defaultenginename, Ask.com
    (emilie, prefs.js) EFFACE - Browser.search.order.1, Ask.com
    (emilie, prefs.js) EFFACE - Extensions.asktb.cbid, NA
    (emilie, prefs.js) EFFACE - Extensions.asktb.default-channel-url-mask, hxxp://eu.ask.com/web?qsrc={qsrc}&o={o}&l={l}&q={query}&dm=all
    (emilie, prefs.js) EFFACE - Extensions.asktb.first-launch-url, hxxp://g.msn.com/5mefr_be/11
    (emilie, prefs.js) EFFACE - Extensions.asktb.fresh-install, false
    (emilie, prefs.js) EFFACE - Extensions.asktb.l, dis
    (emilie, prefs.js) EFFACE - Extensions.asktb.last-config-req, 1267029332572
    (emilie, prefs.js) EFFACE - Extensions.asktb.locale, fr_EU
    (emilie, prefs.js) EFFACE - Extensions.asktb.nero.userName,
    (emilie, prefs.js) EFFACE - Extensions.asktb.o, 15422
    (emilie, prefs.js) EFFACE - Extensions.asktb.overlay-reloaded-using-restart, true
    (emilie, prefs.js) EFFACE - Extensions.asktb.qsrc, 2871
    (emilie, prefs.js) EFFACE - Extensions.asktb.r, 2
    (emilie, prefs.js) EFFACE - Extensions.enabledItems, toolbar@ask.com:3.5.2.106,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,jqs@sun.com:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.8
    (emilie, prefs.js) EFFACE - Keyword.URL, hxxp://supertoolbar.ask.com/redirect?client=ff&src=kw&tb=NRO2&o=15422&locale=fr_EU&q=
    .
    .
    .
    * Internet Explorer Version 8.0.6001.18702 *
    .
    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
    .
    Start Page: hxxp://fr.msn.com/
    Do404Search: 01000000
    Local Page: C:\WINDOWS\system32\blank.htm
    Show_ToolBar: yes
    Enable Browser Extensions: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    Search bar: hxxp://search.msn.com/spbasic.htm
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    .
    ===================================
    .
    8310 Octet(s) - C:\Ad-Report-CLEAN[1].log
    .
    34 Fichier(s) - C:\DOCUME~1\emilie\LOCALS~1\Temp
    63 Fichier(s) - C:\WINDOWS\Temp
    0 Fichier(s) - C:\WINDOWS\Prefetch
    .
    19 Fichier(s) - C:\Ad-Remover\BACKUP
    105 Fichier(s) - C:\Ad-Remover\QUARANTINE
    .
    Fin à: 23:16:26 | mer. 24/02/2010 - CLEAN[1]
    .
    ============== E.O.F ==============
    .
    0
    1. Utilisateur anonyme
       
      Télécharge malwarebytes' anti-malware
      https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
      Enregistre le sur le bureau
      Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
      Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
      Il va se mettre à jour une fois faite
      Va dans l'onglet recherche
      Sélectionne exécuter un examen complet
      Clique sur rechercher
      Le scan démarre
      A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
      Clique sur afficher les résultats pour afficher les objets trouvés
      Clique sur OK pour pousuivre
      Si des malwares ont été détectés, cliquer sur afficher les résultats
      Sélectionne tout (ou laisser coché)
      Clique sur supprimer la sélection
      Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
      copie dans la quarantaine
      Malewarebytes va ouvrir le bloc-note et y copier le rapport
      Redémarre le PC
      Une fois redémarré, double-clique sur Malewarebytes
      Va dans l'onglet rapport/log
      Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
      bloc-note puis sur sélectionner tout
      Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
      Clic droit dans le cadre de la réponse et coller
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Skorzo Messages postés 13 Statut Membre
     
    Bonjour,

    voici ce que j'obtiens:

    Malwarebytes' Anti-Malware 1.44
    Version de la base de données: 3786
    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    25/02/2010 1:22:33
    mbam-log-2010-02-25 (01-22-33).txt

    Type de recherche: Examen complet (C:\|E:\|F:\|G:\|I:\|)
    Eléments examinés: 224048
    Temps écoulé: 53 minute(s), 9 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 1
    Clé(s) du Registre infectée(s): 5
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 3
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    C:\WINDOWS\system32\AntiWPA.dll (Trojan.I.Stole.Windows) -> Delete on reboot.

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SSHNAS (Trojan.Renos) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\ROUA3O12PW (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\TOY5KNQ8OC (Trojan.FakeAlert) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\WINDOWS\system32\AntiWPA.dll (Trojan.I.Stole.Windows) -> Delete on reboot.
    0
    1. Utilisateur anonyme
       
      bonjour,
      Vide la quarantaine de Malwarebytes
      Pourrai tu me refaire un RSIT pour que je contrôle
      0
  7. Skorzo Messages postés 13 Statut Membre
     
    Bonsoir,

    désolé de ne pas avoir répondu plus tôt. Voici ce que j'obtiens:

    http://www.cijoint.fr/cjlink.php?file=cj201002/cij9ZkohB4.txt

    http://www.cijoint.fr/cjlink.php?file=cj201002/cijc9v4Q5W.txt

    Merci ;-)
    0
    1. Utilisateur anonyme
       
      C:\WINDOWS\system32\GIF89.DLL
      C:\WINDOWS\system32\VB6STKIT.DLL
      C:\WINDOWS\system32\VB6FR.DLL
      C:\WINDOWS\system32\SSubTmr6.dll
      C:\WINDOWS\system32\inetfr.DLL
      C:\WINDOWS\system32\CMDLGFR.DLL
      C:\WINDOWS\system32\CTSVCCTL.EXE
      C:\WINDOWS\system32\CTSVCCDA.EXE

      Analyse sur Virus Total ces fichiers
      https://www.virustotal.com/gui/
      Clique sur parcourir
      Dans la fenêtre qui s'ouvre, cherche le fichier et sélectionne le, puis clique sur ouvrir
      Clique sur envoyer le fichier
      une fois le scan terminé, donne moi le résultat
      0
  8. Skorzo Messages postés 13 Statut Membre
     
    Voici l'analyse des deux fichiers:

    1.

    Antivirus Version Dernière mise à jour Résultat
    a-squared 4.5.0.50 2010.02.25 -
    AhnLab-V3 5.0.0.2 2010.02.25 -
    AntiVir 8.2.1.172 2010.02.25 -
    Antiy-AVL 2.0.3.7 2010.02.25 -
    Authentium 5.2.0.5 2010.02.25 -
    Avast 4.8.1351.0 2010.02.25 -
    Avast5 5.0.332.0 2010.02.25 -
    AVG 9.0.0.730 2010.02.25 -
    BitDefender 7.2 2010.02.25 -
    CAT-QuickHeal 10.00 2010.02.25 -
    ClamAV 0.96.0.0-git 2010.02.25 -
    Comodo 4062 2010.02.25 -
    DrWeb 5.0.1.12222 2010.02.25 -
    eSafe 7.0.17.0 2010.02.25 -
    eTrust-Vet 35.2.7329 2010.02.25 -
    F-Prot 4.5.1.85 2010.02.25 -
    F-Secure 9.0.15370.0 2010.02.25 -
    Fortinet 4.0.14.0 2010.02.25 -
    GData 19 2010.02.25 -
    Ikarus T3.1.1.80.0 2010.02.25 -
    Jiangmin 13.0.900 2010.02.25 -
    K7AntiVirus 7.10.983 2010.02.25 -
    Kaspersky 7.0.0.125 2010.02.25 -
    McAfee 5903 2010.02.25 -
    McAfee+Artemis 5903 2010.02.25 -
    McAfee-GW-Edition 6.8.5 2010.02.25 -
    Microsoft 1.5502 2010.02.25 -
    NOD32 4896 2010.02.25 -
    Norman 6.04.08 2010.02.25 -
    nProtect 2009.1.8.0 2010.02.25 -
    Panda 10.0.2.2 2010.02.25 -
    PCTools 7.0.3.5 2010.02.25 -
    Prevx 3.0 2010.02.25 -
    Rising 22.34.01.03 2010.02.11 -
    Sophos 4.50.0 2010.02.25 -
    Sunbelt 5699 2010.02.25 -
    Symantec 20091.2.0.41 2010.02.25 -
    TheHacker 6.5.1.6.211 2010.02.25 -
    TrendMicro 9.120.0.1004 2010.02.25 -
    VBA32 3.12.12.2 2010.02.25 -
    ViRobot 2010.2.25.2202 2010.02.25 -
    VirusBuster 5.0.27.0 2010.02.25 -
    Information additionnelle
    File size: 15831 bytes
    MD5...: a05653629752211936d7b4de429395c3
    SHA1..: 99a9640e0876be1ceeea7dc27af5aa149311719d
    SHA256: 3890486eca4cd397da3497e5f6caf6530f627fdfb9a3c86bf62185acebf0a7ad
    ssdeep: 384:jjQ0s2P4HwYK8tmWs3WV8kLPk07QFD3TaANwputaFN+bFc:jjQ0s2PU7Qm+k
    L807uDTaANwputKN+Zc
    PEiD..: -
    PEInfo: -
    RDS...: NSRL Reference Data Set
    -
    pdfid.: -
    trid..: Unknown!
    sigcheck:
    publisher....: n/a
    copyright....: n/a
    product......: n/a
    description..: n/a
    original name: n/a
    internal name: n/a
    file version.: n/a
    comments.....: n/a
    signers......: -
    signing date.: -
    verified.....: Unsigned

    2.

    Antivirus Version Dernière mise à jour Résultat
    a-squared 4.5.0.50 2010.02.25 -
    AhnLab-V3 5.0.0.2 2010.02.25 -
    AntiVir 8.2.1.172 2010.02.25 -
    Antiy-AVL 2.0.3.7 2010.02.25 -
    Authentium 5.2.0.5 2010.02.25 -
    Avast 4.8.1351.0 2010.02.25 -
    Avast5 5.0.332.0 2010.02.25 -
    AVG 9.0.0.730 2010.02.25 -
    BitDefender 7.2 2010.02.25 -
    CAT-QuickHeal 10.00 2010.02.25 -
    ClamAV 0.96.0.0-git 2010.02.25 -
    Comodo 4062 2010.02.25 -
    DrWeb 5.0.1.12222 2010.02.25 -
    eSafe 7.0.17.0 2010.02.25 -
    eTrust-Vet 35.2.7329 2010.02.25 -
    F-Prot 4.5.1.85 2010.02.25 -
    F-Secure 9.0.15370.0 2010.02.25 -
    Fortinet 4.0.14.0 2010.02.25 -
    GData 19 2010.02.25 -
    Ikarus T3.1.1.80.0 2010.02.25 -
    K7AntiVirus 7.10.983 2010.02.25 -
    Kaspersky 7.0.0.125 2010.02.25 -
    McAfee 5903 2010.02.25 -
    McAfee+Artemis 5903 2010.02.25 -
    McAfee-GW-Edition 6.8.5 2010.02.25 -
    Microsoft 1.5502 2010.02.25 -
    NOD32 4896 2010.02.25 -
    Norman 6.04.08 2010.02.25 -
    nProtect 2009.1.8.0 2010.02.25 -
    Panda 10.0.2.2 2010.02.25 -
    PCTools 7.0.3.5 2010.02.25 -
    Prevx 3.0 2010.02.25 -
    Rising 22.34.01.03 2010.02.11 -
    Sophos 4.50.0 2010.02.25 -
    Sunbelt 5699 2010.02.25 -
    Symantec 20091.2.0.41 2010.02.25 -
    TheHacker 6.5.1.6.211 2010.02.25 -
    TrendMicro 9.120.0.1004 2010.02.25 -
    VBA32 3.12.12.2 2010.02.25 -
    ViRobot 2010.2.25.2202 2010.02.25 -
    VirusBuster 5.0.27.0 2010.02.25 -
    Information additionnelle
    File size: 25784 bytes
    MD5...: a5a9a55755a86c0a1bd9237e8f2f1e95
    SHA1..: e77c33deaad8288b2e48e1c7351369e861edb8b7
    SHA256: 755a46e042c93efb0877dfd931fdb459c81535d5ce40581b3f64696e53ceff17
    ssdeep: 384:FqNwXQMC3lNNT3wamFDtr2sW2R2VRUlCA:FqNjlNN0/L2iR2VRU0A
    PEiD..: -
    PEInfo: -
    RDS...: NSRL Reference Data Set
    -
    pdfid.: -
    trid..: Unknown!
    sigcheck:
    publisher....: n/a
    copyright....: n/a
    product......: n/a
    description..: n/a
    original name: n/a
    internal name: n/a
    file version.: n/a
    comments.....: n/a
    signers......: -
    signing date.: -
    verified.....: Unsigned
    0
  9. Skorzo Messages postés 13 Statut Membre
     
    Bonsoir,

    est-ce que les rapports vous semblent positifs ?

    Bien à vous
    0
    1. Utilisateur anonyme
       
      bonsoir
      non, ils sont négatifs
      il faudrai analyser les autres fichiers
      0
      1. skorzo > Utilisateur anonyme
         
        Bonjour,

        quels fichiers dois-je analyser ? Info txt et Log txt ? Via quel application ? En tout cas je n'ai plus de fenêtres intempestives qui s ouvrent quand je surf ...
        0
      2. Utilisateur anonyme > skorzo
         
        bonjour
        as tu analyser ces fichiers sur Virus Total ?

        C:\WINDOWS\system32\VB6FR.DLL
        C:\WINDOWS\system32\SSubTmr6.dll
        C:\WINDOWS\system32\inetfr.DLL
        C:\WINDOWS\system32\CMDLGFR.DLL
        C:\WINDOWS\system32\CTSVCCTL.EXE
        C:\WINDOWS\system32\CTSVCCDA.EXE
        0
  10. Skorzo Messages postés 13 Statut Membre
     
    Non, où puis-je trouver ceux-ci ? Comment dois-je faire ?
    0
  11. Skorzo Messages postés 13 Statut Membre
     
    Allo
    0
    1. Utilisateur anonyme
       
      c'est pas grave

      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')



      il faut fixer ces lignes avec hijackthis renommé qui est ici
      C:\Program Files\trend micro\emilie.exe
      place le sur le bureau et lance le


      Clique sur do a system scan only
      Coche les lignes que je t'indique en gras
      Clique sur fix checked
      Redémarre le PC


      Il faut nettoyer le outils de désinfection:

      * Télécharge ToolsCleaner2 sur ton Bureau
      https://www.commentcamarche.net/telecharger/
      * Double-clique sur ToolsCleaner2.exe pour le lancer.
      * Clique sur Recherche et laisse le scan agir.
      * Clique sur Suppression pour finaliser.
      * Tu peux, si tu le souhaites, te servir des Options Facultatives.
      * Clique sur Quitter pour obtenir le rapport.
      * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

      supprime toolscleaner2 manuellement


      *Désactive ta restauration pour supprimer les points de restauration infectés:

      Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
      ---> Redémarre ton PC ...

      *Réactive ta restauration :
      Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
      --->Redémarre ton PC ...

      ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

      Créer un point de restauration propre manuellement:
      Démarrer, Programmes
      Va dans accèssoires, et dans outils système
      Sélectionne restauration système
      Clique sur suivant
      Entre la date du point de restauration que tu veux créer
      Clique sur créer, et le point de restauration se crée automatiquement


      Un dernier petit nettoyage pour ton PC:

      Télécharge C Cleaner Slim
      * Enregistre le sur le Bureau
      * Double-clique sur le fichier pour lancer l'installation
      * Sur la fenêtre de l'installation langage bien choisir français et OK
      * Clique sur suivant
      * Lit la licence, et clique sur j'accepte
      * Clique sur suivant, sur installer, puis sur fermer
      * Double-clique sur l'icône de C Cleaner pour l'ouvrir
      * Clique sur option, et puis avancé
      * Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
      * Clique sur nettoyeur
      * Clique sur windows, et dans la colonne avancé
      * Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
      * Clique sur analyser
      *Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
      * Clique maintenant sur registre et puis sur chercher les erreurs
      * Laisse tout coché, et clique sur corriger les erreurs sélectionnées
      *Il te demande de sauvegarder OUI
      *Tu lui donnes un nom pour pouvoir la retrouver et enregistre
      * Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
      * Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
      *Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
      * Tu peux fermer C Cleaner

      Pour ceux qui ont Firefox, je conseille ce module qui nous prévient si on visite
      un site dangereux
      https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
      0
  12. Skorzo Messages postés 13 Statut Membre
     
    Bonsoir, je viens de suivre vos recommandations et voici le rapport de Tc Cleaner (que j'ai obtenu avant de terminer les différentes opérations). Dois-je faire un dernier check-up afin de voir si tout est ok à présent ?

    Bien à vous

    [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\Rsit: trouvé !
    C:\Ad-remover: trouvé !
    C:\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
    C:\Documents and Settings\emilie\Bureau\Ad-R.exe: trouvé !
    C:\Program Files\trend micro\HijackThis.exe: trouvé !
    C:\Program Files\trend micro\hijackthis.log: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
    C:\Documents and Settings\emilie\Bureau\Ad-R.exe: supprimé !
    C:\Program Files\trend micro\HijackThis.exe: supprimé !
    C:\Program Files\trend micro\hijackthis.log: supprimé !
    C:\Rsit: supprimé !
    C:\Ad-remover: supprimé !
    0
    1. Utilisateur anonyme
       
      bonsoir
      Tu dois installer des mises à jour pour boucher les failles de sécurité
      Java n'est pas à jour
      Télécharge la nouvelle version
      https://www.java.com/fr/download/

      Tu dois mettre Adobe à jour à partir du logiciel
      ensuite
      • Lance Adobe Reader
      • Clique sur Edition --> Préférences --> JavaScript
      • Décoche Activer Acrobat JavaScript
      • Valide
      0
  13. Skorzo Messages postés 13 Statut Membre
     
    Bonsoir,

    voilà, c'est fait. Dois-je redémarrer ou faire autre chose ?
    0
    1. Utilisateur anonyme
       
      Dernières recommandations pour entretenir et préserver ton PC
      *Il faut garder Malwarebytes pour scanner une fois de temps en temps ton PC, et pense à le mettre à jour avant chaque scan
      *Pense à garder à jour Windows et tous tes logiciels pour éviter les failles de sécurité
      *Nettoye ton PC régulièrement, et il faut défragmenter régulièrement le disque dur pour éviter les ralentissements
      *Soit prudent quand tu surfes, et fait attention lorsque tu installes un logiciel gratuit et que tu le met à jour, il faut refuser les compléments telles que les barres d'outil, ne télécharge pas de logiciels que tu ne connais pas et sur des sites que tu ne connais pas
      *Les logicels P2P( Shaeraza, Bittorent, Emule, limewire), sont à bannir, car on risque de télécharger avec des fichiers infectés
      *Sache que le meilleur anti-virus, c'est ta vigilence
      *Fait très attention aussi aux pubs qui proposent des logiciels de sécurité qui sont des faux et qui sont appelés rogues, ne clique jamais sur les pubs
      *Mieux vaut télécharger des logiciels connus sur des sites de très bonne réputation, si tu as un doute sur un logiciel que tu veux télécharger, vérifie d'abord sa légitimité
      *Ne télécharge aussi jamais de logiciels proposés par EoRezo, car ils sont néfastes
      *Il est indispensable de faire des sauvegardes régulièrement dans un support externe, car en cas d'infection, tu auras un double des tes documents
      0
  14. Skorzo Messages postés 13 Statut Membre
     
    Ok, merci beaucoup pour votre aide !!! Je veillerai à suivre vos conseils.
    Passez une bonne soirée !!!

    Ps: Dois-je à nouveau cocher la case " désactiver la restauration du système sur tous les lecteurs " ( cette option était cochée dés le départ chez moi )
    0
    1. Utilisateur anonyme
       
      bonsoir
      si tu recoches la case, Windows ne pourra pas créer de point de restauration automatiquement toutes les 24H
      0