Antispyware pro

Résolu/Fermé
Martin29 - 19 mai 2010 à 20:58
 Martin29 - 24 mai 2010 à 13:59
Bonjour,

Je viens d'être infecté par un cheval de troie qui a installé "Antispyware pro" sur mon PC.

Je souhaiterai connaître la procédure afin de le supprimer.

Je vous remercie par avance pour votre aide.



A voir également:

29 réponses

Ok j'ai effectué le nettoyage à partir ZHPfix.

Je ne constate plus de problème particulier. Mais j'ai, toujours un fichier qui ne peut pas être scanné par bitdefender :

C:\Windows\system32\ivireg.ivr

Est ce que ce fichier présente un risque ?

Merci.
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
22 mai 2010 à 10:03
Salut,

Fait analyser ce fichier sur Virus Total :


https://www.virustotal.com/gui/


POste le rapport.
0
Je n'ai pas pu scanné le fichier à partir de son emplacement initial; il doit être utilisé par un processus.
Je n'ai pu le scanné qu'après l'avoir copié en mode administrateur dans un autre emplacement.


Fichier ivireg.ivr reçu le 2010.05.22 08:12:57 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.05.10 -
AhnLab-V3 2010.05.22.00 2010.05.21 -
AntiVir 8.2.1.242 2010.05.21 -
Antiy-AVL 2.0.3.7 2010.05.21 -
Authentium 5.2.0.5 2010.05.22 -
Avast 4.8.1351.0 2010.05.22 -
Avast5 5.0.332.0 2010.05.22 -
AVG 9.0.0.787 2010.05.22 -
BitDefender 7.2 2010.05.22 -
CAT-QuickHeal 10.00 2010.05.21 -
ClamAV 0.96.0.3-git 2010.05.22 -
Comodo 4907 2010.05.22 -
DrWeb 5.0.2.03300 2010.05.21 -
eSafe 7.0.17.0 2010.05.20 -
eTrust-Vet 35.2.7503 2010.05.21 -
F-Prot 4.6.0.103 2010.05.22 -
F-Secure 9.0.15370.0 2010.05.22 -
Fortinet 4.1.133.0 2010.05.21 -
GData 21 2010.05.22 -
Ikarus T3.1.1.84.0 2010.05.22 -
Jiangmin 13.0.900 2010.05.21 -
Kaspersky 7.0.0.125 2010.05.22 -
McAfee 5.400.0.1158 2010.05.22 -
McAfee-GW-Edition 2010.1 2010.05.22 -
Microsoft 1.5802 2010.05.22 -
NOD32 5136 2010.05.21 -
Norman 6.04.12 2010.05.21 -
nProtect 2010-05-21.01 2010.05.21 -
Panda 10.0.2.7 2010.05.21 -
PCTools 7.0.3.5 2010.05.22 -
Prevx 3.0 2010.05.22 -
Rising 22.48.05.04 2010.05.22 -
Sophos 4.53.0 2010.05.22 -
Sunbelt 6337 2010.05.22 -
Symantec 20101.1.0.89 2010.05.22 -
TheHacker 6.5.2.0.284 2010.05.20 -
TrendMicro 9.120.0.1004 2010.05.22 -
TrendMicro-HouseCall 9.120.0.1004 2010.05.22 -
VBA32 3.12.12.5 2010.05.21 -
ViRobot 2010.5.20.2326 2010.05.22 -
VirusBuster 5.0.27.0 2010.05.21 -
Information additionnelle
File size: 40 bytes
MD5   : cccb00560054113411a24a90ae24fc29
SHA1  : 0bc7df579d00b8af117f0a4ff605201ff3d2bfcd
SHA256: 377cf594de632770de9c78d3dfbd17642533f65b69731519cccb6664aeec8650
TrID  : File type identification<br>Unknown!
ssdeep: 3:gwq8G1BG1BG1BG1BG1Bn:gwqX1w1w1w1w1B
sigcheck: publisher....: n/a<br>copyright....: n/a<br>product......: n/a<br>description..: n/a<br>original name: n/a<br>internal name: n/a<br>file version.: n/a<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
PEiD  : -
RDS   : NSRL Reference Data Set<br>-
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
23 mai 2010 à 15:52
Met malwarebytes à jour et refait un scan, poste le rapport.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

Voici le rapport après mise à jour :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4137

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

24/05/2010 12:49:28
mbam-log-2010-05-24 (12-49-28).txt

Type d'examen: Examen complet (C:\|Q:\|)
Elément(s) analysé(s): 227809
Temps écoulé: 1 heure(s), 3 minute(s), 3 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
24 mai 2010 à 13:01
Reposte un nouveau rapport ZHP stp.
0
Le rapport ZHPDiag se est accessible via ce lien :

http://www.cijoint.fr/cjlink.php?file=cj201005/cij2Xn2ndt.txt

Merci.
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
Modifié par flo-91 le 24/05/2010 à 13:39
Ok, normalement, c'est bon, si c'est OK pour toi alors, on termine :


>Telecharge et installe le Logiciel Ccleaner ici :

https://www.commentcamarche.net/telecharger/


>Lances le programme et paramètre-le ainsi :

>Onglet "option" clique sur "avancé" décoche la case "effacer les fichiers temporaires de windows datant de plus de 48 heures".

>Nettoyage<

>Onglet "Nettoyeur" clique sur "analyser" puis sur "nettoyer", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a supprimer

>Onglet "registre" clique sur "rechercher les erreurs" puis "corriger les erreurs sélectionnées", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a réparer.

>Il est conseillé de garder l'outil sur son pc et de faire quotidiennement un nettoyage.


>Telecharge Toolscleaner2 ici :

https://www.commentcamarche.net/telecharger/

>Installes et lances le programme

>Clique sur "recherche" et laisse le scan se terminer

>Clique sur "suppression" pour finaliser

>Cliquer sur "quitter" pour que le rapport puisse se créer

>Poste le rapport

> /!\Utilisateur de Vista et SEVEN :

N'oublie pas de réactiver l'UAC si tu as eu besoin de la desactiver


Nettoie ton disque

>Démarrer, tous les programmes
>Accesoires, outils systeme
>Nettoyage de disque
>Valide, puis attend que l'analyse soit effectuée entièrement
>Une fois l'analyse effectuée, une fenêtre te demande quels fichiers tu veux réellement supprimer, ainsi que la taille qu'ils occupent sur ton disque
>Tu valides et laisse le nettoyage se faire


Défragmente ton disque


>Démarrer, tous les programmes
>Accesoires, outils systeme
>Défragmenteur de disques

Pour chacun de tes disques tu fait "analyser " puis défragmenter.


Purge la restauration de ton système


*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre le PC ...

*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre le PC ...



Créé un nouveau point de restauration ( cela peut être utile ) :


> Démarrer
> Tous les programmes
> Accessoires
> Outils Système
> Restauration du système.


Devant l'écran d'accueil, choisi "créer un point de restauration", puis donnes-lui un nom comme "point de restauration saint par exemple" et clique sur "créer".



Met a jour ta console Java



>Telecharge et installe Javara ici :




>Dézippe le fichier avec "extraire ici"
>Double-clique sur JavaRa.exe pour lancer le programme
>Sélectionne la langue Français
>Clique sur "recherche de mises a jour"
>Choisi l'option "Mettre a jour via jucheck.exe" puis clique sur recherche
>Accepte l'installation de la nouvelle mise a jour

>N'accepte surtout pas la toolbar yahoo qui est source de malwares


>Retourne à l'interface principale et clique sur Effacer les anciennes versions
>On te demande une confirmation, accepte

Un tuto pour t'aider :





Améliorer sa sécurité


Je te conseille de naviguer avec firefox si ce n'est déja fait, télécharge la derniere version ici :

http://www.mozilla-europe.org/fr/firefox/


Couplée avec de bons modules complémentaires, on améliore vraiment sa sécurité, tu le couple avec :

Noscript >Tuto pour configurer noscript : https://www.commentcamarche.net/faq/15677-noscript-un-bon-bouclier-et-obeissant­on-bouclier-et-obeissant

Wot

Adplock plus> http://www.6ma.fr/tuto/adblock+plus+bloquer+les+publicites+s­ur+firefox-303
0
Voici le rapport Toolcleaner:

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\Qoobox: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\ZHPFix: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\trend micro\HijackThis: trouvé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\Users\TEST\AppData\Local\VirtualStore\Program Files\ZHPDiag: trouvé !
C:\Users\TEST\Desktop\Gmer.zip: trouvé !
C:\Users\TEST\Desktop\HJTInstall.exe: trouvé !
C:\Users\TEST\Desktop\Nettoyage\HijackThis.lnk: trouvé !
C:\Users\TEST\Desktop\Nettoyage\Gmer.exe: trouvé !
C:\Users\TEST\Desktop\Nettoyage\ComboFix.exe: trouvé !
C:\Users\TEST\Desktop\Nettoyage\logs\Combofix.txt: trouvé !
C:\Users\TEST\Desktop\Nettoyage\logs\Gmer.txt: trouvé !
C:\Windows\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files\ZHPDiag\catchme.exe: supprimé !
C:\Users\TEST\Desktop\Gmer.zip: supprimé !
C:\Users\TEST\Desktop\HJTInstall.exe: supprimé !
C:\Users\TEST\Desktop\Nettoyage\HijackThis.lnk: supprimé !
C:\Users\TEST\Desktop\Nettoyage\Gmer.exe: supprimé !
C:\Users\TEST\Desktop\Nettoyage\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Combofix.txt: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPDiag\mbr.exe: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\Users\TEST\Desktop\Nettoyage\logs\Combofix.txt: supprimé !
C:\Users\TEST\Desktop\Nettoyage\logs\Gmer.txt: supprimé !
C:\Windows\mbr.exe: supprimé !
C:\Qoobox: supprimé !
C:\Program Files\ZHPDiag: supprimé !
C:\Program Files\ZHPFix: supprimé !
C:\Program Files\trend micro\HijackThis: supprimé !
C:\Users\TEST\AppData\Local\VirtualStore\Program Files\ZHPDiag: supprimé !


Et encore merci beaucoup pour ton aide et tes conseils.
0