Cheval de troie downloader gen

Résolu
nat6944 Messages postés 154 Statut Membre -  
dédétraqué Messages postés 4522 Statut Contributeur sécurité -
Bonjour,
Depuis environ une semaine je n'arrive pas à regler un problem : antivir m'affiche sans cesse la détection d'un cheval de troie " downloader gen " et ce malgré de nombreux scans . Pouvez-vous m'aider s'il vous plait ?
Merci d'avance.


A voir également:

43 réponses

nat6944 Messages postés 154 Statut Membre
 
Salut dédétraqué,
voici le rapport mbam :

https://www.cjoint.com/?hhwamA6M4P
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut nat6944


On va vérifier si rien de caché :
Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

https://www.eset.com/int/home/online-scanner/

(coche toutes les cases à chaque fois, sauf les deux dernières a la fin du scan, sinon le rapport est supprimer)
A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt


@++ :)
0
nat6944 Messages postés 154 Statut Membre
 
Salut dédétraqué, je penses que c'est le bon rapport .

https://www.cjoint.com/?hjt1cBS5Yp
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut nat6944


Oui cela est bon, as-tu d'autre souci?


@++ :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nat6944 Messages postés 154 Statut Membre
 
Salut dédétraqué,
Je n'étais pas chez moi durant un bon bout de temps donc je n'ai pas pu répondre plus rapidement désolé .

Le probleme semble reglé car le message de détection du cheval de troie ne s'affiche plus .

Merci infiniment pour ton aide !
nat6944
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut nat6944


Pour des raisons de sécurité et surtout pour garder ton PC propre, on va désactiver la restauration système sur tous les lecteurs :

- Clique droit sur le Poste de travail sur le bureau, dans propriété tu cliques sur l'onglet Restauration système

- Coche la case désactiver la restauration et applique

Redémarre l'ordinateur et réactive la restauration système.

Tutoriel XP : http://www.libellules.ch/desactiver_restauration.php


-----


On va faire un ménage des outils téléchargés pour la désinfection, télécharge Tools Cleaner sur le bureau :

http://pc-system.fr/


- Double clique sur ToolsCleaner2.exe sur le bureau
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
- Si des outils restes après le passage de Tools Cleaner, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.


-----


Important de mettre à jour Windows et tes logiciels :
Mettre Windows(catégories critique, Services Pack et Services Release) à jour : http://www.windowsupdate.com/windowsupdate/v6/default.aspx

Faire un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités et mettre à jour :
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

Faire un ménage des fichiers inutiles et de la base de registre :
https://www.malekal.com/tutoriel-ccleaner/

Dis moi quand cela est fais où si tu as des soucis et on passe à la résolution du sujet par la suite.


@++ :)
0
nat6944 Messages postés 154 Statut Membre
 
Salut dédétraqué,

Ok je fais ça dès que j'ai un peu de temps .
Merci ;)
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut nat6944


OK pas de souci


@++ :)
0
nat6944 Messages postés 154 Statut Membre
 
Salut dédétraqué,
J'ai désactivé la restauration système puis redémarré mon pc puis réactivé la restauration systeme comme tu me l'as dit .
J'ai aussi téléchargé ToolsCleaner2 et fais la recherche. Voici le rapport :

https://www.cjoint.com/?hAn3A4XntH

Par contre comment savoir s'il reste des outils ? Dois-je supprimer toolscleaner2 maintenant ?

A+
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut nat6944


Il reste Combofix renommé en bibite.exe qui doit être sur le bureau, après tu peux supprimer ToolsCleaner2.

As-tu fais la suite?


@++ :)
0
nat6944 Messages postés 154 Statut Membre
 
Salut dédétraqué,
ok merci donc je désinstalle combofix et apres je supprime toolscleaner2.

Non je n'ai pas encore fait la suite . Je préfere tout faire dans l'ordre ^^

a+
0
nat6944 Messages postés 154 Statut Membre
 
RE,
J'ai supprimé bibite.exe et toolscleaner2 . Pour ce qui est des mises à jour il y en avait une pour microsoft office office mais il y avait besoin des CD et je ne les retrouve plus donc je n'ai pas fait la mise à jour je la ferai quand j'aurai retrouvé les CD .
Pour le scan de vulnérabilité, j'ai besoin de java mais le lien pour télécharger java ne marche pas donc je n'ai pas pu faire le scan .
Par contre j'ai fais le ménage avec Ccleaner .

A+
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut nat6944


On va mettre à jour ta version de Java et supprimer les vieilles versions :

Télécharge JavaRa (de Paul McLain et Fred de Vries) sur le bureau :

http://raproducts.org/click/click.php?id=1


- Décompresse le fichier sur ton bureau (clic droit > Extraire tout)
- Double-clique sur le répertoire JavaRa obtenu
- Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher)
- Sous Vista: clic droit/Exécuter en temps qu'administrateur Clique sur Search For Updates
- Sélectionne Update Using jucheck.exe puis clique sur Search
- Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
- Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions
- Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
- Un rapport va s'ouvrir, copie/colle le dans ta prochaine réponse. Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log (c:\JavaRa.log)
- Ferme l'application


@++ :)
0
nat6944 Messages postés 154 Statut Membre
 
Salut dédétraqué,
Petit probleme .... quand je coche mettre à jour via juncheck.exe et que je clique sur rechercher rien ne se passe =S

a+
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut nat6944


OK, télécharge la dernière version ici :
https://www.java.com/fr/

Après faire le scan de vulnérabilité...


@++ :)
0
nat6944 Messages postés 154 Statut Membre
 
Salut dédétraqué,
J'ai bien installé java et ai pu effectuer le scan de vulnérabilité . Seul itunes a été détecté comme vulnérable mais je l'ai désinstallé car je n'en ai plus l'utilité .

Merci
a+
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut nat6944


Bien de rien, je te donne quelques consignes de sécurité :

- Windows Update parfaitement à jour http://www.windowsupdate.com/windowsupdate/v6/default.aspx (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré, je te conseil ZoneAlarm :
https://www.malekal.com/tutoriel-zonealarm-firewall/
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- pas de téléchargement illégal, qui est le principal facteur d'infection (µTorrent, BitTorrent, eMule, Limewire, etc..) https://forum.malekal.com/viewtopic.php?t=893&start=
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
- scan hebdomadaire antispyware, je conseil MalwareByte's Anti-Malware :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
- un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour :
https://www.java.com/en/download/uninstalltool.jsp
- faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/


De bonne lecture si tu veux en savoir plus sur la sécurité et le fonctionnement de Windows :
http://www.malekal.com/menu_windows_general.php
http://www.malekal.com/menu_windows_securite.php

Si tu considères ton problème comme résolu, tu pourras mettre en résolu :
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

Bonne journée/soirée et bon surf


@++ :)
0
nat6944 Messages postés 154 Statut Membre
 
Salut dédétraqué,
Je crois que c'est parfait et je vais faire de mon mieux pour respecter les consignes ci-dessus .
Merci beaucoup encore une fois pour ton aide !
Bon surf à toi aussi
a+
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut nat6944


Effectivement cela t'évitera des problèmes


@++ :)
0
nat6944 Messages postés 154 Statut Membre
 
Salut dédétraqué,
J'ai une petite question a te poser . Comment se fait-il que quand je clique droit sur poste de travail puis propriétés il est affiché que j'ai 512Mo de ram alors que j'ai 1.152Go ?
0