Avast détecte cheval de troie Win32:BH0-AAU

Fermé
niort - 20 août 2010 à 19:11
 Utilisateur anonyme - 28 août 2010 à 20:47
Bonjour,

Le logiciel avast vient de me détecter le cheval de troie Win32:BHO-AAU, et étant donné que le PC est lent et a un comportement "étrange" depuis quelques temps, je pense qu'il est temps de faire un bonne analyse et enlever tout ce qui est mauvais.

J'ai déjà ccleaner et highkackthis mais j'attends vos instructions pour faire les tests appropriés.

Merci par avance pour votre aide !!

A voir également:

21 réponses

Utilisateur anonyme
20 août 2010 à 19:15
Salut

* Bienvenue sur CCM !
* N'ouvre pas d'autres sujets pour le même problème >> sur ce forum ou sur un autre
* Ensemble nous allons essayer de régler ton problème .


* Télécharge ZHPDiag (de Nicolas coolman)

* ZHPDiag est un outil de diagnostic (Réalisé par Nicolas Coolman) .
Le logiciel permet d'effectuer un diagnostic rapide et complet de son système d'exploitation plus complet qu un rapport d'HijackThis
Il scrute ta Base de Registre et énumère les zones sensibles qui sont susceptibles d'être infectées.


ICI >> ZHPDiag (de Nicolas coolman)

* Une fois le téléchargement achevé,
* double clique sur ZHPDiag.exe et suis les instructions.
* /!\Utilisateurs de Windows Vista et Windows 7
* >> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
* Laisse toi guider lors de l'installation,
* coche >> créer une icône sur le bureau
* il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport




Membre Contributeur sécurité CCM
Windows Vista // Windows XP
2
Bonjour !

Merci pour votre réponse. J'ai un problème, j'ai téléchargé le fichier.exe sur le bureau mais quand j'essaie de le lancer (sous widows xp), une fenetre noire s'affiche puis se referme et c'est tout... Je ne peux donc pas installer le programme...

Erreur : voir image : http://i143.photobucket.com/albums/r137/balustre/erreur.jpg

Merci de m'indiquer la marche à suivre :)
0
Utilisateur anonyme
20 août 2010 à 21:04
Re

supprime le fichier téléchargé

recommence en lisant bien

0
Bonjour, je ne vois pas vriament ce que j'ai mal lu, mais j'ai téléchargé l'exe depuis une autre source et tout s'est bien passé pour l'installation.

Du coup, voici le lien vers le scan :
http://www.cijoint.fr/cjlink.php?file=cj201008/cij0cqpkt9.txt

et celui de Ad-Remover aussi, puisque je suspecte un problème de ce coté là :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijNs0dUim.txt

Merci !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je poste enfin le rapport de Malwarebytes' Anti-Malware... je ne suis pas sure de son utilité, mais je n'aurai plus accès à l'ordinateur de mon père les prochains jours, donc je préfère vous donner toutes les infos possibles...

scan : http://www.cijoint.fr/cjlink.php?file=cj201008/cijnUAgzqL.txt

Je n'ai rien supprimé à l'issu du scan, je préfère suivre vos indications.

merci encore !
0
Utilisateur anonyme
21 août 2010 à 16:27
Bonjour,
Tu es entre des bonnes mains :)
0
Utilisateur anonyme
21 août 2010 à 16:16
Salut

Si tu veux te faire aider ne fais pas
>> les Questions et les réponses de ton initiative

sinon tu continues seul ,
tu passes les utilitaires comme tu le penses donc à toi de voir



1) /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

* Double-clique sur l'icône Ad-Remover située sur ton Bureau.
* Sur la page, clique sur le bouton « Nettoyer »
* Confirme l'opération
* Poste le rapport qui apparaît à la fin.
* (Le rapport est sauvegardé aussi sous C:\Ad-report.)
* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

ensuite

2) Fais ceci
* Lances Malwarebytes
* cliques sur => quarantaine=> selectionnes tout et supprimes tout ok !!
* si il te demande de redémarrer ==> redémarre ton PC
et

*lances la mise à jour
* tu refais avec Malwarebytes une analyse rapide + Suppression(s) de ce que tu trouveras éventuellement
* Poste le rapport

on passera à la suite tu es infecté !!!

@+
0
Bonjour !

Désole pour mes "initiatives"... Merci en tout cas pour votre aide :)

Voici donc les rapports demandés :
Ad-Remover après "Nettoyage" : http://www.cijoint.fr/cjlink.php?file=cj201008/cijFWjmbPw.txt

et Malwerbytes après analyse+suppression : http://www.cijoint.fr/cjlink.php?file=cj201008/cij1aZsNKA.txt
0
Utilisateur anonyme
22 août 2010 à 05:28
Salut


1) * Desactive ton antivirus le temps de la manip

* Telecharge et install UsbFix (de El Desaparecido et C_XX )

* UsbFix est un programme spécifique , son rôle est la suppression d'infection se propageant via les supports amovibles
* Il rétablit certaines fonctions de sécurité endommagées, comme l'accès au registre, au gestionnaire des tâches, à l'affichage des fichiers cachés etc
.


>> UsbFix (de El Desaparecido et C_XX )
* Déconnectes toi et fermes toutes applications en cours
* Au message ==> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisi >> l option >> Suppression
* Laisse travailler l outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


* Réactive ton antivirus

ensuite

envoie ce fichier, ceci permet d'améliorer usbfix :

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_XPSP2-BE908586F.zip

>> https://www.ionos.fr/?affiliate_id=77097

Merci de ta contribution


ensuite


2) Afficher les fichiers et dossiers cachés


Cliques ==>Démarrer ==>Poste de travail==>==> Outils ==> Option des dossiers onglet Affichage

ensuite ==>

Active le bouton : Afficher les Fichiers et dossiers cachés
Décoche ==>Masquer les fichiers protégés du système d'exploitation (recommandé)
Décoche ==> Masquer les extensions dont le type est connu
clique sur ==> Appliquer et ==> Ok
pour valider les changements


aprés


3) /!\ Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection pour utiliser ce programme/!\

* Télécharge GMER Rootkit Scanner :

* GMER est l'un des meilleurs scanneurs rootkits actuels.
* Il est capable de détecter la casi totalité des rootkits.

ICI >> gmer

* Ferme également toutes les applications actives dont ton navigateur.
* Clique sur le bouton "Download EXE"
* Sauvegarde-le sur ton Bureau.
* Double-clique sur l'exécutable téléchargé .
* sous Vista , clic droit sur l'exécutable et choisir exécuter en tant qu'administrateur.
* Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
* A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
* Héberge le rapport de Gmer sur ce site,
cijoint.fr
* Copie/colle les liens générés ici


* Pour t aider
* rends toi sur http://www.cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,



Si GMER plante, il faut savoir que certains logiciels peuvent gêner les outils de désinfection.
Utilise Defogger pour les désactiver temporairement

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
ICI >> Defogger (de jpshortstuff)
* Lance le
* Pour Windows Vista et Windows 7,
* faire un clic droit et >> Exécuter en tant qu'administrateur.
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

* puis réessaye Gmer :



4)/!\ Réactives tous tes logiciels de protection /!\



5)Rétablis l'affichage des fichiers et dossiers cachés comme ceci

Cliques ==>Démarrer ==>Poste de travail==>==> Outils ==> Option des dossiers onglet Affichage

Active le bouton ==> Ne pas afficher les Fichiers et dossiers cachés
Coche ==> Masquer les fichiers protégés du système d'exploitation (recommandé)
Coche ==> Masquer les extensions dont le type est connu
clique sur ==> Appliquer et ==> Ok
pour valider les changements
0
Voilà le rapport USBFix (mon père n'a pas de clef ni disque qu'il branche sur ce PC) : http://www.cijoint.fr/cjlink.php?file=cj201008/cijZ3eqaPQ.txt

et le scan de GMER :
http://www.cijoint.fr/cjlink.php?file=cj201008/cij2EQtSj2.txt

Merci !
0
Utilisateur anonyme
23 août 2010 à 14:48
Salut

1) tu as Ccleaner

* Lances CCleaner.
* Ensuite, clique sur Options ==> Avancé et décoche la case
* Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures
* Clique sur l'onglet ==> Nettoyeur puis sur ==>Lancer le Nettoyage.
* Ensuite clique sur l'icone==> Registre , à droite, clique sur ==>Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées.
* Accepte la sauvegarde, de la BDR (base de registre )qu'il propose
* Je te conseille de le repasser au moins deux fois,(ou + jusqu'à qu'il ne trouve plus d'erreurs.)


2) Poste un nouveau ZHPDiag
0
Après le nettoyage du registre par CCleaner, fichier ZHPDiag :

http://www.cijoint.fr/cjlink.php?file=cj201008/cijLQVammr.txt
0
Salut


/!\ Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection(antivirus , antispyware )pour utiliser ce programme/!\


2) * Télécharge ComboFix (de sUBs) .
* sur ton bureau et pas ailleurs

* ComboFix est un programme, créé par sUBs, qui recherche sur votre ordinateur certains nuisibles,
et qui, s'il les trouve, essaie de nettoyer ces infections automatiquement.


* ICI >> ComboFix (de sUBs)
* Ferme toutes les fenêtres ouvertes

/!\ Déconnecte-toi du net/!\

* Double clique >> sur ComboFix.exe afin de le lancer
* sous Windows7/ Vista --> Ne pas oublier l'élévation des privilèges
* (Clic droit sur ComboFix.exe, puis sur Exécuter en tant qu'administrateur dans le menu déroulant.)
* Tapes sur la touche1 pour démarrer le scan et suis les instructions indiquées par combofix.

* Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. /!\
/!\ (ne touche a rien pendant que l'outil travaille pour ne pas figer ton pc)/!\


* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\





Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
re-bonjour ;)

Voici le rapport de ComboFix :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijL8Y4Kzv.txt
0
Utilisateur anonyme
23 août 2010 à 18:53
Re

ok

ComboFix à supprimé ce que je voulais

poste un nouveau ZHPdiag
0
Bonsoir,

Voilà le dernier rapport ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201008/cijGrVadg6.txt
0
Utilisateur anonyme
25 août 2010 à 18:32
Salut



-+-+-+-+-> ZHPFix <-+-+-+-+-


* ferme toutes les applications ouvertes.
* Copies tout le texte présent en gras dans l'encadré ci-dessous
*( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )




[HKCU\Software\SpiderMessenger]





* Double Clique sur l'icone ZhpFix du bureau pour le lancer .
* Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Une fois l'outil ZHPFix ouvert ,

* clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal
* tu verras donc les lignes que tu as copié précédemment apparaitre .
* Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* cliques >> OK puis >>Tous
* Pour finir clique sur >> Nettoyer .
* colle le rapport obtenu .
( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )



0
Bonjour,

voici le rapport obtenu après ZPHFix : http://www.cijoint.fr/cjlink.php?file=cj201008/cijkFCrU5N.txt

Merci encore !!
0
Utilisateur anonyme
26 août 2010 à 15:45
Salut niort

Comment va ton PC ?


1)
Mets à jour Explorer
>> [ https://www.microsoft.com/de-ch Explorer ]


2) *>> Mets à jour Mozilla Firefox
>> Mozilla Firefox

3)*>> Mets à jour Mozilla Firefox
>> Mozilla Firefox

4)* Sécurise le navigateur Firefox(Utilise le en Priorité) avec AdBlock Plus
>> Securiser Firefox

5)* tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
>> WOT


6) * Télécharge JavaRa.zip (de Paul ' McLain et Fred de Vries) sur ton Bureau.
ICI >> JavaRa
* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur >> Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa
* clique sur >> Effacer les anciennes versions.
* Clique sur Oui pour confirmer.
* Laisse travailler et clique ensuite sur OK,
* puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.


7) * Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés

* Télécharge Update Checker

* logiciel permet de trouver la liste des logiciels installés sur ton PC ainsi que leurs versions actuelles, et en comparant cette liste avec la base des données du serveur.
* il peut dire quel logiciel n'est pas à jour, et il te propose également de le télécharger


ICI >> Update Checker
* Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
* Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
* Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
* Tu installes les mises à jour


@+
0
Bonjour,

Internet explorer (que mon père n'utilise plus du tout depuis longtemps), firefox et java ont été mis à jour.

Voici le rapport de JavaRa : http://www.cijoint.fr/cjlink.php?file=cj201008/cijf2ZeYee.txt

Par contre pour Update Chacker, il ne s'affiche plus dans la barre de tache, et quand je le lance, il disparait dès qu'il a fini le scan de l'ordi (il y a pourtan 17 mises à jour à faire). Et quand je clique sur show results, rien ne se passe. je réessayerai plus tard, mais il semble y avoir un problème...

Configuration: Windows XP / Firefox 3.6.8
0
Problème de Update checker résolu, en indiquant à la main le chemin de firefox pour l'affichage des résultats.

Pour l'ordi, il me parait toujours un peu trop lent (surtout au démarrage, pourtant j'ai essayé d'enlever une grande partie des programmes au démarrage), mais rien de trop grave. Par contre, je ne l'utilise pas beaucoup comme c'est l'ordi de mon père... Mais y'a du grand progrès !! Merci
0