Trojan mahato.bhk win32

Dora l'exploratrice Messages postés 1076 Statut Membre -  
Dora l'exploratrice Messages postés 1076 Statut Membre -
Bonjour,

Kaspersky m'a détecté plusieurs fois un trojan (mahato.bhk win32) et je le supprime car il ne peu pas le réparer, le problème est, qu'il rentre a chaque redémarrage.

Kaspersky internet security 2011 a déjà réussi a me supprimer plusieurs autres infections, et je ne comprends pas pourquoi celui là, ne se supprime pas même si je le supprime tous les démarrages du pc.

La connexion est une clé 3g+ orange de 7 Mo,


A voir également:

32 réponses

H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
C'est pas terrible comme rapport..
Je ne vois pas le chemin complet du fichier infecté, et je ne connais pas Kasperky.

Pourrais-tu me copier l'emplacement complet (que tu as montré dans les captures emplacement et kabom).
0
Dora l'exploratrice Messages postés 1076 Statut Membre 74
 
C/users/ccmj/application data/IDM/dwnldata/CCMJ/avira_10_376/ nom : avira_10.rar

C/users/ccmj/application data/IDM/dwnldata/CCMJ/avira_10_376/avira_10.rar/avira 10/offlineinstaller/ fichier : avira_antivir_premium_en.exe

0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Ok, fais ceci :

● Double clique sur ZHPFix qui présent sur ton bureau

● Clique sur l'icône représentant un H vert

● Copie puis colle le texte suivant dans le cadre jaune de ZHPFix :

C:\users\ccmj\application data\IDM\dwnldata\CCMJ\avira_10_376


● Clique sur le bouton Tous puis sur Nettoyer

● Copie/colle le rapport qui apparaîtra à la fin
0
Dora l'exploratrice Messages postés 1076 Statut Membre 74
 
Rapport de ZHPFix v1.12.3125 par Nicolas Coolman, Update du 20/07/2010
Fichier d'export Registre :
Run by CCMJ at 27/07/2010 03:51:58
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Processus mémoire ==========
C:\users\ccmj\application data\IDM\dwnldata\CCMJ\avira_10_376 => Fichier absent

========== Récapitulatif ==========
1 : Processus mémoire

End of the scan
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Il n'a rien trouvé..
On va essayer autrement :

● Télécharge SystemLook.exe sur ton bureau

● Double clique sur SystemLook.exe

● Copie le texte ci-dessous dans le cadre du programme

:filefind
avira*
:folderfind
avira*


● Clique sur le bouton look et patiente

● Un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport est sauvegardé sur ton bureau (SystemLook.txt)
0
Dora l'exploratrice Messages postés 1076 Statut Membre 74
 
Pour le rapport, je vais le faire demain.

Mais ce qui me surpris est que cet emplacement est introuvable dans le disque dur.

Même si j'essaie avec le bouton Ouvrir le répertoire de Kaspersky Il me présente une erreur.
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
En effet, c'est pour cela que l'on va utiliser SystemLook, voir si le dossier existe bien.
0
Dora l'exploratrice Messages postés 1076 Statut Membre 74
 
SystemLook v1.0 by jpshortstuff (11.01.10)
Log created at 02:35 on 29/07/2010 by CCMJ (Administrator - Elevation successful)

========== filefind ==========

Searching for "avira*"
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira6.ini --a--- 247 bytes [10:11 07/05/2010] [10:11 07/05/2010] 23A08BAF906D9FA02AFAC7DA77D21AE1
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avirawebprotect.ini --a--- 213 bytes [10:11 07/05/2010] [10:11 07/05/2010] 00955D076AF926C488B4E2184A9318F1
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira_avdesktop8.ini --a--- 4855 bytes [10:11 07/05/2010] [10:11 07/05/2010] A71C45CB1CB3D555BFAC82A8CF7E9A2F
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira_avdesktop8_x64.ini --a--- 4842 bytes [10:11 07/05/2010] [10:11 07/05/2010] 55C1CDDE3454E74400CAD419926371C2
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira_av_persedit_prem7.ini --a--- 2624 bytes [10:11 07/05/2010] [10:11 07/05/2010] 1B6DA11EE19B74CF8FE3EA3CDCC7D05F
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira_premav82.ini --a--- 5477 bytes [10:11 07/05/2010] [10:11 07/05/2010] 441E93AF7F9BA868882471591732CEEE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira_premav_sec.ini --a--- 5780 bytes [10:11 07/05/2010] [10:11 07/05/2010] 0F10B03247917EC4F740D88744E913EE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira_premav_sec_x64.ini --a--- 5933 bytes [10:11 07/05/2010] [10:11 07/05/2010] F6A5878D11C041E704870A0066956423
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\Cleaner\avira_workstat_7.ini --a--- 260 bytes [10:11 07/05/2010] [10:11 07/05/2010] CEEBC8AB9619EB1412E030E628B19AED
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Avira Key Finder V2.0 2010 !!! Professional\Avira Key Finder V2.0 2010 !!! Professional on the Web.url --a--- 51 bytes [22:53 29/04/2010] [23:32 29/04/2010] 4F86196F50B5D81E6209322A2AAFE56E
C:\Users\CCMJ\Documents\Downloads\Compressed\Avira Key Finder 2010_V2.0 Professional\Avira Key Finder 2010_V2.0 Professional By mando.exe --a--- 5245467 bytes [22:52 29/04/2010] [02:30 31/12/2009] BDB419E02B7D68B06FAE8F11E91B4609

========== folderfind ==========

Searching for "avira*"
C:\ProgramData\Avira d----- [15:56 22/01/2010]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira Key Finder V2.0 2010 !!! Professional d----- [22:53 29/04/2010]
C:\Users\All Users\Avira d----- [15:56 22/01/2010]
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Avira Key Finder V2.0 2010 !!! Professional d----- [22:53 29/04/2010]
C:\Users\CCMJ\Documents\Downloads\Compressed\Avira Key Finder 2010_V2.0 Professional d----- [22:52 29/04/2010]

-=End Of File=-
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Ok, supprime tous les dossiers suivants :

C:\ProgramData\Avira
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira Key Finder V2.0 2010 !!! Professional
C:\Users\All Users\Avira
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Avira Key Finder V2.0 2010 !!! Professional
C:\Users\CCMJ\Documents\Downloads\Compressed\Avira Key Finder 2010_V2.0 Professional

"Avira Key Finder", çà ressemble à un keygen, vecteur de nombreuses infections !
0
Dora l'exploratrice Messages postés 1076 Statut Membre 74
 
KeyGen supprimé !
Voici une capture : http://cjoint.com/data/hEcIkg0G6p_erora.PNG
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Ok, au niveau des alertes de Kaspersky, çà donne quoi ?
0
Dora l'exploratrice Messages postés 1076 Statut Membre 74
 
Je lancerai une analyse complète et je t'informerai !
0