Infecté par cheval de troie - rapport ZhpDiag

Résolu/Fermé
Otayiio - 1 août 2010 à 08:29
 Utilisateur anonyme - 5 août 2010 à 23:09
Bonjour,

Avast m'a trouvé un Cheval de Troie!!
Aujourd'hui, quand je repase un scan, il ne detecte plus rien, c'est bizarre...
mais il est forcément resté, je ne pense pas qu'un Cheval de Troie disparaisse aussi facilement... (j'ai lu bcp de posts sur CCM et ces dur a enlever).
MalwareBytes ne détecte rien du tout lui non plus

Raport de ZhpDiag : http://www.cijoint.fr/cj201008/cijCjKD4cW.txt

Pouvez-vous m'aider à le supprimer ?

Bonne journée.

PS : je pourrai me reconnecter que ce soir, car je pars toute la journée.



A voir également:

38 réponses

Utilisateur anonyme
1 août 2010 à 19:39
rien de bien méchant sur ton rapport,

mais on continue :

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine
.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
J'ai fais une pause pendant le repas : j'ai déjà MBAM, je le lance.
(Il n'avait rien détecté avant mais bon :)).

Juste un truc, quans tu dis rien de bien méchant, je suis infecté par combien de truc, par quoi, et est-ce que c'est supprimé ?

Merci de répondre à ces 3 questions :)

Je poste le rapport MBAM quand il finit, @+
0
Utilisateur anonyme
1 août 2010 à 20:45
rien de bien méchant :

tu avais déjà passé List kill'm, donc rien de bien visible !

l'infection est surement virée par combofix, mais encore une fois, tu as arrêté le scan, donc sur son rapport, rien de visible,
là, MBAM va me dire peut être d'avantage.

j'attends son rapport

je ne sais pas encore si ton pc fonctionne correctement, mais dans un petit moment, on va le savoir rapidement :-)
0
Sur le rapport que je t'ai donné, le scan a été interrompu ? Mais je n'ai touché à rien, je n'était même pas dans la pièce de mon ordinateur ! Un pirate aurait pu l'arrêter à distance ?
Et est-ce que MBAM dira exactement si je suis totalement débarrassé de toutes infections ?

PS : List Kill'em a été passé il y a 1 mois, par gen-hackman, soit avant l'infection du Cheval de Troie !
0
Utilisateur anonyme
1 août 2010 à 20:52
Electricien 69 !
Il y a eu quelques petits problèmes, je t'explique...

Pour commencer, quand ComboFix m'a proposé d'installer la console de je ne sais plus trop quoi, je n'avais pas Internet (j'avais coupé avant de lancer ComboFix). Internet de redémarrant pas, ComboFix s'est exécuté sans installer la fameuse console.

Ensuite, la fenêtre ComboFix affichait le même message en permanence, sans faire exprès, j'ai cliqué sur Réduire, et comme la barre des tâches avait disparue, je n'ai pas pu revoir la fenêtre.

Au bout de 40 minutes, je soupçonnais que ComboFix n'en finirait jamais, et j'ai redémarré mon ordinateur.

Je vais relancer ComboFix, mais j'attends d'abord tes conseils.

A bientôt !


bref,

ne sois pas parano, c'est toi qui a arrêté le scan !

on verra peut être plus claire avec le rapport de MBAM :-)

à voir
0
Je viens d'avoir le rapport MBAM "Aucun élément nuisible n'a été détecté" ; le rapport : http://www.cijoint.fr/cj201008/cij3Q9zNn1.txt

Ensuite, après avoir redémarré l'ordinateur, j'ai de nouveau relancé ComboFix !
0
Je vais faire une partie de jeu de société en famille (ah la la ^^) je reviens après.

J'attends ta réponse et tes instructions :)
Bonne soirée !
0
Utilisateur anonyme
1 août 2010 à 20:59
c'est le premier passage de combofix qui compte :-)

. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

* Pour désinstaller les outils de désinfection qu'on a utilisés :

Telecharge ToolsCleaner2
--> http://pc-system.fr/
-Une fois téléchargé, installe-le et lance-le
-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt
Note : si certains outils restent sur ton pc, il faut les supprimer manuellement

* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information


fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
Me revoilà :)

Alors j'ai fais tout ce que tu m'as demandé de faire, voici le rapport TCleaner : http://www.cijoint.fr/cj201008/cijxcRwzFE.txt


Juste un petit truc, même avast! ne trouvait rien pendant un scan dit "minutieux" avant de lancer ZhpDiag, ComboFix etc., je ne suis donc pas étonné qu'il ne redétecte encore rien aujourd'hui :) ! Oui, il n'a trouvé aucune menace durant le scan.

Comme il n'y avait pas de symptôme de virus (ralentissement, connexion internet pourrie etc) je ne peux pas dire s'il va mieux...

Et si ComboFix n'a pas marché, comment peux-tu être sur que j'ai été infecté et que je suis clean ?

PS : Comment puis-je faire un nouveau point de restauration ? J'ai purgé les anciens points de restauration sinon :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
2 août 2010 à 07:29
bonjour,
pour en être sur que tu n'as plus d'infection, fais un scan en ligne :-)

après avoir passé le scan en ligne et s'il n'y a rien, à part les cookies, crée un point de restauration système :

https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

@++
0
Ok merci.
J'avais déjà fais un scan avec Nod32 en ligne qui n'avait rien détecté.
Alors : le Quickscan BitDefender = "Aucune infection détectée."
Et aussi j'ai voulu passer le scan BiDefender en ligne (olus complet), mais une page d'erreur
avec ce message "En raison d'un module complémentaire malveillant ou présentant un dysfonctionnement, Internet Explorer a dû fermer cette page Web." est apparue.

Bizarre...

Questions : 1) Quel scan en ligne me conseilles-tu ?
2) Pourquoi un scan en ligne est sur de trouver les infections (pourquoi est-il meilleur qu'un scan avast! par exemple) ?
3) Si jamais il ne détecte rien, est-ce que ça veut dire que je suis totalement désinfecté ?


A bientôt :)
0
!! Le scan BitDefender ne fonctionne pas (https://www.bitdefender.fr/
0
Bon, j'ai refais un scan Eset Nod32, "Aucune menace détectée."
Voici une petite capture d'écran :)
http://www.cijoint.fr/cj201008/cijF4cwMmt.png

Voilà, en espérant que ça t'aidera
@ bientôt
0
Un point de restauration a été créé aussi :)
0
/!\ PROBLEME /!\

Quand j'ai voulu mettre en veille mon ordinateur, un écran bleu est apparu, me disant qu'il fallait que je redémarre mon PC si je le voyais pour la 1ère fois.
Il m'a dit (je crois) que c'était ça qui avait produit cet écran : BAD_POOL_CALLER

Ca m'a bien stressé, peux-tu m'aider stp ?!
0
J'ai trouvé ça, la personne à le même problème que moi (sinon, j'ai rien installé récemment) :
https://forums.commentcamarche.net/forum/affich-2247766-bad-pool-caller-msi-k8n-sli

Il a ce problème après chaque MàJ de Bitdefender Antivirus (j'ai fais le scan en ligne il y a pas longtemps !).

Je te laisse regarder, j'attends de tes nouvelles impatiemment.

@ Bientôt
0
là, c'est la limite parano !!!
arrête de passer tous les scan en ligne, ça n'apporte rien de plus, de toutes façons, à chaque passage d'un AV, il trouvera des choses, reste à voir s'il ne vire pas des fichiers légitimes comme le fait kaspersky ou bitedefender !!!

regarde dan la quarantaine de bitedefender, s'il n'a pas viré un fichier légitime !!!

un scan avec Nod32 aurait été suffisant !


O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
Oui, je suis parano, suite à une infection qui à coûté bonbon à réparer !
Où puis-je regarder le rapport de BitDefender stp ?
(je rappelle que je n'ai fais que le QuickScan BitDefender !)
0
la quarantaine de BiDefender pardon*
Je peux la trouver où ?
0
Dans Rechercher, aucun résultat pour bitdefender dans C: et D: je pense que je n'ai pas de quarantaine.

Up (à ce soir je pense ^^ ?)
0
Utilisateur anonyme
2 août 2010 à 19:53
il doit avoir un répertoirs de bitedefender en ligne sur la raçine, regarde là dedans
0
Tu veux dire dans Program Files ? (c'est quoi la racine, exactement ?)
Non dans Program Files il n'y a aucun répertoire de BitDefender, un de ESET (Nod32) mais pas BitDefender.
Dans "Rechercher", il n'y a aucun résultat pour BDOScan8, ni pour BitDefender.

A Bientôt :)
0
Utilisateur anonyme
2 août 2010 à 20:36
regarde dans C: (la raçine : là ou ton système d'exploitation est installé)
0
Ouah, on entame la page 2 :D
Bon j'arrête le délire...
Dans C: il y a quelques rapports (aucun concernant BitDefender) et les Dossiers : Documents and Settings, Program Files, Intel, Kill'em, tempocapt, WINDOWS. Aucun n'a de rapport BitDefender.

Juste un dernier truc ! Je n'ai fais que le QuickScan BitDefender (il n'a rien détecté, et ça ne dure que 2 min maxi), pas le vrai scan en ligne !
0
Utilisateur anonyme
2 août 2010 à 21:28
si, tu attendais quoi? que ça dure 3h00, le scan en ligne est bien ciblé, ne remplace pas un scan de ton antivirus :-)
0
j'avais pas vu ton message ^^
Qu'est-ce que tu veux dire "si, tu attendais quoi? que ça dure 3h00, le scan en ligne est bien ciblé, ne remplace pas un scan de ton antivirus :-) " ??

On fait quoi maintenant ? On continue la désinfection ? Je suis désinfecté ?
0
J'ai une petite nouvelle :
sur un topique que notre helper nanard4700 aide, il lui dit de passer un coup de MBAM au helpé. Le helpé le passe, et MBAM trouve 2 Trojans Unruy, et si tu as regardé le screen de ma zone de Quarantaine avast!, c'est justement le Trojan que j'ai !
Or MBAM ne le trouve pas (j'ai fais un scan il y a 2 minutes) ni le scan complet d'avast!

J'espère t'aider dans tes recherches,

@ bientôt :)

PS : j'ai quand même l'impression que le chargement des pages internet est plus long

PS² : J'ai un petit logo BitDefender QuickScan en bas à droite de mon navigateur Mozilla Firefox, petit screen (est-ce que c'est ça qui ralentit mon navigateur ? Et comment l'enlever s'il te plait ?) : http://www.cijoint.fr/cj201008/cijUZjPfAM.png
0
Utilisateur anonyme
2 août 2010 à 21:34
déjà enlève msn et adobe rider du demarraghe de ton pc, il va moins ramer !

pour bitedefender, il suffit d'aller dans les options d'internet de FF, et le virer.
c'est surement toi qui l'as ajouté, il ne s'installe pas tout seul !
0
J'ai désinstallé QuickScan.

Je n'ai pas dis que c'était mon ordinateur qui ramait, j'ai dis que je pensais que mon navigateur allait plus lentement.

Et puis msn n'est pas lancé au démarrage lol.

J'attends tes instructions, qu'est-ce que je fais maintenant ?
0
Utilisateur anonyme
2 août 2010 à 22:14
à toi de me dire ce qu'il reste à faire :-)

pour moi, ton pc n'est pas infecté :-)
0
Oh oh ^^

Comment en être absolument sur ?
Je ne te remets absolument pas en doute, j'ai confiance en toi à 300% !!
Mais étant donné que ComboFix n'a pas marché...
Tu n'as pas un moyen de savoir si je suis totalement clean ?
Aussi, avast! dit que le fichier se trouve (ou se trouvait) dans C:\Mozilla Firefox (je t'ai montré un screen).

Est-ce que désinstaller et réinstaller Mozilla arrangerait quelque chose ?

C'est assez bizarre comme affaire, je dois l'avouer...

Tu as des conseils à me donner pour une navigation sur ?
0
!!! J'ai pensé à un truc !
J'ai pas arrêté de te dire que c'était C:\Program Files\Mozilla Firefox qui était infecté, c'est peut-être pour ça que mon naigateur est plus lent, non ?
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
2 août 2010 à 22:29
Salut Elec -;)

Ne craque pas et soit fort :D
0
JFKpresident >> Excuse-moi si je m'inquiète pour mon pc --'
0
Bon. J'ai désinstallé Mozilla Firefox, supprimé le dossier dans Program Files, passé un coup de CCleaner et réinstallé. Un lecteur vidéo qui chargeait très vite auparavant charge lentement, c'est pour ça que je m'inquiète. Ca charge toujours aussi lentement. Ma connexion est bonne pourtant (54mbits/s = le maximum force du signal : Bonne). Chez un ami, ça charge très vite.

Comme mon ordi tourne depuis ce matin, je vais l'arrêter, et réessayer demain, une bonne nuit de sommeil va peut-être arranger les choses, histoire qu'il se rafraichisse...

J'attends ta réponse, à toi de me dire si je suis totalement désinfecté, si tu veux tester un truc etc.

A demain :)
0
Utilisateur anonyme
3 août 2010 à 16:12
hello jfk , j'ai les nerfs solides :P

bonjour Otayiio,

si pas de détection de virus par tous les logiciels que tu experimente depuis le début de ce topic, pas d'infections !

encore une fois, je rappelle que ton pc est propore pour moi :-)

mais plus tu passes des logociels de nettoyage, plus ils en trouvent, même les Cookies !

il ne resta plus qu'à virer touites traces de scans en ligne de ton pc, créer un nouveau point de restauration système, qui pourra te sauver au cas ou !

pour ma part, sujet résolu !

je te souhaite un bon surf et une bonne journée ;-)
0
Bonjour Electricien !
Mais oui, je post, répète etc, mais c'est parce que j'arrive pas à croire que l'infection soit partie sans qu'on fasse rien ^^
Si tu dis que le problème est résolu, et que je suis clean à 100%, alors je te crois, j'espère juste que je ne me ferai pas piquer mon mot de passe dans un jeu (ça m'ai déjà arrivé à cause d'une infection) ni celui de la Carte Bancaire de ma mère :/

J'ai juste quelques questions :

1°) J'ai le Pare-feu Windows, dois-je en installer un autre (gratuit), et lequel me conseilles-tu ?
2°) Connais tu des ad-dons comme WoT pour Mozilla Firefox pour bloquer les publicités ?
3°) Est-ce que MBAM trouve les Chevaux de Troie ? (Je suis quasiment sur que oui, mais je préfère demander à un Helper)
4°) Justement, en parlant de Helper, où puis-je recevoir une formation de Helper spécialisé dans les Virus/Sécurité/Désinfections...

Merci énormément de me répondre et pour ton aide !
Toi aussi, bonne journée !
0
Utilisateur anonyme
3 août 2010 à 16:25
je réponds directement et sans protocole si tu permets,


1°) J'ai le Pare-feu Windows, dois-je en installer un autre (gratuit), et lequel me conseilles-tu ?

- Comodo, Zonealarm, Kirio, ....

2°) Connais tu des ad-dons comme WoT pour Mozilla Firefox pour bloquer les publicités ?

- oui, assez efficace.

3°) Est-ce que MBAM trouve les Chevaux de Troie ? (Je suis quasiment sur que oui, mais je préfère demander à un Helper)

- oui, en masse, au point que tu ne peux pas imaginer :-)

4°) Justement, en parlant de Helper, où puis-je recevoir une formation de Helper spécialisé dans les Virus/Sécurité/Désinfections...

- ici ou ailleur, sur un forum specialisé en sécurité informatique :-)
0
OK merci de m'avoir répondu. Déjà, ça veut dire que MBAM aurait trouvé mon Cheval de Troie, rien que ça, ça me rassure ^^.
Je crois que je vais installer un pare-feu, et je vais prendre mon temps pour choisir, et je vais aussi essayer de trouver un ad-don "bloqueur-de-pubs".
... et me débrouiller pour apprendre quelques trucs sur la désinfections, comme "Commentlire un rapport ?" ^^'

Bon, je te souhaites une bonne journée,

PROBLEME RESOLU !

:D
0
Utilisateur anonyme
3 août 2010 à 16:33
;-)
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
3 août 2010 à 22:46
Il y a AdBlockplus pour bloquer les pubs via Firefox .
0
moska Messages postés 7520 Date d'inscription dimanche 23 septembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 26 juin 2019 382
Modifié par moska le 4/08/2010 à 01:45
0
salut,
je pense qu'il va continuer à faire désinfecter son pc en changeant son pseudo !!!

va savoir :-)

pour ce qui me conserne, poste résolu -;-)

@++
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
Non Electricien, je ne ferai pas ça !
Il faut juste que je te fasse par d'une chose extrêmement bizarre qui 'est arrivée hier aux alentours de minuit !
Aucune de mes applications de pouvait accéder à Internet, absolument aucune !
J'ai redémarré, ça ne marchait pas, et ce matin, comme par magie, ça fonctionne, mais je pense que c'est juste un coup de bol et que c'est un pirate qui m'a coupé l'accès à Internet !

C'est vraiment étrange, tu en penses quoi ?

(Merci jfk pour l'ad-don que tu m'as conseillé et il est installé :D)


@+
0
Aussi, quand j'ai essayé de me connecter à messenger hier (j'avais été coupé, donc plus moyen de me connecter), quand j'ai cliquer sur "Dépanner", il y avait un triangle jaune avec un point d'exclamation à côté de "DNS" et de mes "Ports principaux" (pour ire que ceux-ci ne marchait pas).

@+
0
Utilisateur anonyme
4 août 2010 à 11:44
d'après les symptomes que tu décris, c'est une coupure de ta connexion, il faut consulter les pages d'incidents de ton FAI pour voir ce qui se passe, encore il fautdrait que ton FAI le signale déjà !
0
Ok, crois-tu à un piratage (merci de continuer de m'aider :)) ?
Déjà, qu'est-ce qu'un FAI et où puis-je consulter ses pages d'incidents stp ?

Je reste connecté ;)
0
FAI = fournisseur d'accès à Internet désolé ^^
Où puis-je consulter ses pages stp ?
En plus, j'étais bel et bien connecté à Internet, avec 54mbits/s et connexion Bonne voir Très bonne !!
0
Utilisateur anonyme
5 août 2010 à 23:09
c'est en tout cas pas avec antivir que tu vas tout nettoyer !
0