Fin cheval de troie Icpp...

Résolu/Fermé
Noémie - 5 mai 2010 à 19:22
 Utilisateur anonyme - 13 mai 2010 à 17:47
bonjour,
apres scan de mon pc, j'ai reussi a revenir a un état "normal de mon pc".
On ma dit de poster le rapport ici pour que quelqu'un puisse m'aider pour la suite.
En effet, le virus est encore là, et je souhaiterias m'en débarasser une bonne fois pour toute!
Je ne m'y connait pas du tout en informatique, aussi j'ai réelement besoin de quelqu'un qui puisse m'aider!
Merci d'avance

Voici le rapport
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4059

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

03/05/2010 07:52:06
mbam-log-2010-05-03 (07-52-06).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
Elément(s) analysé(s): 429660
Temps écoulé: 9 heure(s), 25 minute(s), 5 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 15

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\Windows\System32\sshnas21.dll (Trojan.Downloader) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\m5t8ql3yw3 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\canaveral (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lsdefrag (Trojan.Downloader) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):

27 réponses

il n'y a rien de grave dedans, on va quand même faire un petit nettoyage :-)

relance MBAM, tu l'as déjà sur ton pc,


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Vide sa quarantaine,

. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
oki j'm'en suis déja servi,donc c'est parti!
0
Utilisateur anonyme
10 mai 2010 à 19:51
j'attends le résultat, ça va prendre environ 1h30, 2h00 si tout se déroule bien ;-)
0
Voici le rapport mon capitaine!

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4086

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

10/05/2010 22:31:57
mbam-log-2010-05-10 (22-31-57).txt

Type d'examen: Examen complet (C:\|D:\|E:\|G:\|H:\|)
Elément(s) analysé(s): 433655
Temps écoulé: 3 heure(s), 0 minute(s), 20 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Noémie\Desktop\keygen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
C:\Users\Noémie\Downloads\keygen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
C:\Users\Noémie\Downloads\Adobe_CS4 Crack\keygen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
11 mai 2010 à 11:11
bonjour,
relance MBAM et vide sa quarantaine seulement

refais une mise à jour et lance le seulement en scan rapide, poste son rapport

merciiii ;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voili voilou^^
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4090

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

11/05/2010 19:01:11
mbam-log-2010-05-11 (19-01-11).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 126450
Temps écoulé: 17 minute(s), 31 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
voila le résultat du dernier scan avira! jespere que c'est fini!

Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 13 mai 2010 11:39

La recherche porte sur 2114057 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (plain) [6.1.7600]
Mode Boot : Démarré normalement
Identifiant : Système
Nom de l'ordinateur : NOÉMIE-PC

Informations de version :
BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 07/01/2010 20:36:06
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 20:36:01
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 20:36:02
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 19:23:31
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 19:09:31
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 20:22:57
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 21:34:26
VBASE006.VDF : 7.10.6.83 2048 Bytes 15/04/2010 21:34:27
VBASE007.VDF : 7.10.6.84 2048 Bytes 15/04/2010 21:34:27
VBASE008.VDF : 7.10.6.85 2048 Bytes 15/04/2010 21:34:27
VBASE009.VDF : 7.10.6.86 2048 Bytes 15/04/2010 21:34:27
VBASE010.VDF : 7.10.6.87 2048 Bytes 15/04/2010 21:34:27
VBASE011.VDF : 7.10.6.88 2048 Bytes 15/04/2010 21:34:27
VBASE012.VDF : 7.10.6.89 2048 Bytes 15/04/2010 21:34:27
VBASE013.VDF : 7.10.6.90 2048 Bytes 15/04/2010 21:34:27
VBASE014.VDF : 7.10.6.123 126464 Bytes 19/04/2010 08:17:48
VBASE015.VDF : 7.10.6.152 123392 Bytes 21/04/2010 17:16:57
VBASE016.VDF : 7.10.6.178 122880 Bytes 22/04/2010 15:52:20
VBASE017.VDF : 7.10.6.206 120320 Bytes 26/04/2010 15:52:22
VBASE018.VDF : 7.10.6.232 99328 Bytes 28/04/2010 15:52:22
VBASE019.VDF : 7.10.7.2 155648 Bytes 30/04/2010 15:52:24
VBASE020.VDF : 7.10.7.26 119808 Bytes 04/05/2010 16:59:09
VBASE021.VDF : 7.10.7.51 118272 Bytes 06/05/2010 16:59:11
VBASE022.VDF : 7.10.7.75 404992 Bytes 10/05/2010 18:59:22
VBASE023.VDF : 7.10.7.76 2048 Bytes 10/05/2010 18:59:22
VBASE024.VDF : 7.10.7.77 2048 Bytes 10/05/2010 18:59:22
VBASE025.VDF : 7.10.7.78 2048 Bytes 10/05/2010 18:59:22
VBASE026.VDF : 7.10.7.79 2048 Bytes 10/05/2010 18:59:22
VBASE027.VDF : 7.10.7.80 2048 Bytes 10/05/2010 18:59:22
VBASE028.VDF : 7.10.7.81 2048 Bytes 10/05/2010 18:59:22
VBASE029.VDF : 7.10.7.82 2048 Bytes 10/05/2010 18:59:22
VBASE030.VDF : 7.10.7.83 2048 Bytes 10/05/2010 18:59:22
VBASE031.VDF : 7.10.7.96 120832 Bytes 12/05/2010 08:24:49
Version du moteur : 8.2.1.242
AEVDF.DLL : 8.1.2.0 106868 Bytes 01/05/2010 15:52:27
AESCRIPT.DLL : 8.1.3.29 1343866 Bytes 13/05/2010 08:24:54
AESCN.DLL : 8.1.6.1 127347 Bytes 13/05/2010 08:24:52
AESBX.DLL : 8.1.3.1 254324 Bytes 01/05/2010 15:52:28
AERDL.DLL : 8.1.4.6 541043 Bytes 15/04/2010 21:35:11
AEPACK.DLL : 8.2.1.1 426358 Bytes 21/03/2010 21:09:41
AEOFFICE.DLL : 8.1.1.0 201081 Bytes 13/05/2010 08:24:51
AEHEUR.DLL : 8.1.1.27 2670967 Bytes 05/05/2010 16:59:17
AEHELP.DLL : 8.1.11.3 242039 Bytes 01/04/2010 22:25:00
AEGEN.DLL : 8.1.3.9 377203 Bytes 13/05/2010 08:24:51
AEEMU.DLL : 8.1.2.0 393588 Bytes 01/05/2010 15:52:25
AECORE.DLL : 8.1.15.3 192886 Bytes 13/05/2010 08:24:50
AEBB.DLL : 8.1.1.0 53618 Bytes 01/05/2010 15:52:25
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 07/01/2010 20:36:06
AVREP.DLL : 8.0.0.7 159784 Bytes 17/02/2010 21:16:53
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 07/01/2010 20:36:00
RCTEXT.DLL : 9.0.73.0 88321 Bytes 07/01/2010 20:36:00

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, H:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : jeudi 13 mai 2010 11:39

La recherche d'objets cachés commence.
'48443' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sppsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AAWTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxdxmsdmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxdxmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winampa.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'viaaud.exe' - '1' module(s) sont contrôlés
Processus de recherche 'acrotray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GrooveMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VideoWebCamera.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RegSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxdxcoms.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxdxserv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EvtEng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'conhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlanext.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AAWService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'63' processus ont été contrôlés avec '63' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'H:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '28' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <OS>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Windows\System32\sppcomapi.dll
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Windows\System32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Windows\winsxs\x86_microsoft-windows-security-spp-ux_31bf3856ad364e35_6.1.7600.16385_none_5b97f4df0025c6e9\sppcomapi.dll
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'H:\' <Windows XP>


Fin de la recherche : jeudi 13 mai 2010 13:23
Temps nécessaire: 1:44:06 Heure(s)

La recherche a été effectuée intégralement

47817 Les répertoires ont été contrôlés
1066906 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
5 Impossible de contrôler des fichiers
1066901 Fichiers non infectés
14301 Les archives ont été contrôlées
5 Avertissements
2 Consignes
48443 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
voila
0
Utilisateur anonyme
13 mai 2010 à 17:47
bonjour,
super :-)

crée un nouveau point de restauration système, ça peut servire :-)

bon surf et bonne journée ;-)
0