Savoir si trojan bien supprimé

Résolu/Fermé
maxime85310 Messages postés 41 Date d'inscription lundi 30 août 2010 Statut Membre Dernière intervention 1 septembre 2010 - 30 août 2010 à 18:47
 gen-hackman - 1 sept. 2010 à 21:24
Bonjour, un trojan a été détecté, on m'a proposé de le supprimer je l'ai fait mais je ne sais pas si il est encore la ou pas je voudrais avoir un avis.
C'est Trojan : Win32/Oficla.T
Merci



46 réponses

flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
30 août 2010 à 18:55
Salut,

Pour voir si tu es encore infecté :


On va commencer par analyser ton pc, :

Télécharges Zhpdiag ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, dézippes le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme.

Clique sur Tous pour cocher toutes les cases des options.

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.

Rends toi sur http://www.cijoint.fr clic sur Parcourir, choisis le rapport sur ton bureau et clic sur Créer le lien,
Un lien te sera généré, postes le dans ta prochaine réponse .
1
codesteeven Messages postés 278 Date d'inscription jeudi 31 juillet 2008 Statut Membre Dernière intervention 17 septembre 2013 44
30 août 2010 à 18:48
c'est quelle antivirus que tu as?
0
maxime85310 Messages postés 41 Date d'inscription lundi 30 août 2010 Statut Membre Dernière intervention 1 septembre 2010
30 août 2010 à 19:26
voila
http://www.cijoint.fr/cjlink.php?file=cj201008/cij2haA4jG.txt
0
maxime85310 Messages postés 41 Date d'inscription lundi 30 août 2010 Statut Membre Dernière intervention 1 septembre 2010
30 août 2010 à 19:27
mon antivirus est Avira antivir
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
30 août 2010 à 20:26
A la vue du rapport tu es infecté par des virus publicitaires :


Pour les traiter :


Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

>Ad-Remover<

>Telecharge Ad-Remover et enregistre-le sur ton bureau :

https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/

>Désactive ton antivirus le temps de la manip
>Déconnecte-toi d'Internet et ferme toutes applications en cours
>Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
>Au menu principal, choisis l'option Nettoyer
>Poste le rapport généré (C:\Ad-Report-CLEAN.log).
>N'oublie pas de réactiver ton anti-virus
0
maxime85310 Messages postés 41 Date d'inscription lundi 30 août 2010 Statut Membre Dernière intervention 1 septembre 2010
30 août 2010 à 20:52
voila le rapport : http://www.cijoint.fr/cjlink.php?file=cj201008/cijmgpbFCO.txt

Mais en redémarrant il a encore trouvé le même trojan et j'ai encore fait supprimé
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
Modifié par flo-91 le 30/08/2010 à 22:39
OK, supprime ces cracks qui sont vecteurs de malware :

C:\Users\Pascal\Desktop\TuneUp Utilities 2010 FR+Keygen-www.Golden-DDL.com\TuneUp Utilities 2010 FR+Keygen-www.Golden-DDL.com\TU2010TrialFR-www.Golden-DDL.com.exe

C:\Users\Pascal\Desktop\TuneUp Utilities 2010 FR+Keygen-www.Golden-DDL.com\TuneUp Utilities 2010 FR+Keygen-www.Golden-DDL.com\keygen-www.Golden-DDL.com.exe


Puis :


>Telecharge malwarebytes ici :


https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
*>flo-91<*®

N'hésitez pas a faire un tour dans la faq du forum ( rubrique astuce ),
il y a peut être déjà la solution à votre problème =)
0
maxime85310 Messages postés 41 Date d'inscription lundi 30 août 2010 Statut Membre Dernière intervention 1 septembre 2010
31 août 2010 à 12:52
voila le rapport
http://www.cijoint.fr/cjlink.php?file=cj201008/cijHEkchaz.txt
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
31 août 2010 à 13:14
Ok, reposte un nouveau rapport ZHPDIAG stp.
0
maxime85310 Messages postés 41 Date d'inscription lundi 30 août 2010 Statut Membre Dernière intervention 1 septembre 2010
31 août 2010 à 13:34
http://www.cijoint.fr/cjlink.php?file=cj201008/cijIV9xwXr.txt
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
31 août 2010 à 21:27
OK, la suite :


* Lance ZHPFix (via ZHPDiag)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :

[HKCU\Software\AppDataLow\Software\Internet Search Helper]
[HKCU\Software\AppDataLow\Software\Remote Access Enhancer]
[HKCU\Software\AppDataLow\Software\Web Access Controller]
[HKCU\Software\AppDataLow\Toolbar]
O43 - CFD:Common File Directory ----D- C:\Program Files\Messenger_Plus_Live_France
[HKLM\Software\Messenger_Plus_Live_France]
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 3.8 - (.SweetIM Technologies Ltd..) [HKLM] -- {7A27764B-5434-4DAA-BD43-3ACF4FFCD7FE}


* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
0
maxime85310 Messages postés 41 Date d'inscription lundi 30 août 2010 Statut Membre Dernière intervention 1 septembre 2010
31 août 2010 à 21:38
http://www.cijoint.fr/cjlink.php?file=cj201008/cijsOPjn8W.txt
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
31 août 2010 à 21:59
Il y a un truc qui m'embête, reposte un nouveau ZHPDIAG stp.
0
maxime85310 Messages postés 41 Date d'inscription lundi 30 août 2010 Statut Membre Dernière intervention 1 septembre 2010
31 août 2010 à 22:19
http://www.cijoint.fr/cjlink.php?file=cj201008/cijXWN97rZ.txt
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
31 août 2010 à 22:27
Ah non c'est bon il a été viré ^^

On termine si tu veux bien :


Tu vas utiliser le logiciel CCleaner pour faire un petit peu de nettoyage :

ATTENTION : Ce n'est en aucun cas un logiciel de désinfection, ccleaner va nettoyer le pc des fichiers temporaires inutiles ( certains sont infectieux quelquefois ) et autres cookies internet et accessoirement, il répare le registre pour o[b]ptimiser le pc[/b], mais [b]il ne désinfecte pas[/b] le pc.

=> Famille outils d'optimisation

Tu peux garder l'outil sur ton pc pour un nettoyage de temps en temps ( environ 1 fois/mois )


>Telecharge et installe le Logiciel Ccleaner ici :

https://www.commentcamarche.net/telecharger/

>Lances le programme et paramètre-le ainsi :

>Onglet "option" clique sur "avancé" décoche la case "effacer les fichiers temporaires de windows datant de plus de 48 heures".

>Nettoyage<

>Onglet "Nettoyeur" clique sur "analyser" puis sur "nettoyer", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a supprimer

>Onglet "registre" clique sur "rechercher les erreurs" puis "corriger les erreurs sélectionnées", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a réparer.

>Il est conseillé de garder l'outil sur son pc et de faire quotidiennement un nettoyage.


Ce logiciel est utilisé pour nettoyer les outils qui ont servi à la désinfection :

>Telecharge Toolscleaner2 ici :

https://www.commentcamarche.net/telecharger/

>Installes et lances le programme

>Clique sur "recherche" et laisse le scan se terminer

>Clique sur "suppression" pour finaliser

>Cliquer sur "quitter" pour que le rapport puisse se créer

>Poste le rapport

> /!\Utilisateur de Vista et SEVEN :

N'oublie pas de réactiver l'UAC si tu as eu besoin de la desactiver


Les infections se logent souvent dans les restauration du systeme sans que ne l'on puisse le voir, il est donc important de la purger si tu ne veux pas être réinfecter à la prochaine restauration si tu as besoin :

Purge la restauration de ton système


*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre le PC ...

*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre le PC ...



Créé un nouveau point de restauration :


> Démarrer
> Tous les programmes
> Accessoires
> Outils Système
> Restauration du système.


Devant l'écran d'accueil, choisi "créer un point de restauration", puis donnes-lui un nom comme "point de restauration saint par exemple" et clique sur "créer".



Met a jour ta console Java



>Telecharge et installe Javara ici :


http://raproducts.org/click/click.php?id=1

>Dézippe le fichier avec "extraire ici"
>Double-clique sur JavaRa.exe pour lancer le programme
>Sélectionne la langue Français
>Clique sur "recherche de mises a jour"
>Choisi l'option "Mettre a jour via jucheck.exe" puis clique sur recherche
>Accepte l'installation de la nouvelle mise a jour

>N'accepte surtout pas la toolbar yahoo qui est source de malwares


>Retourne à l'interface principale et clique sur Effacer les anciennes versions
>On te demande une confirmation, accepte

Un tuto pour t'aider :

http://www.libellules.ch/tuto_javara.php


Ta version de flash player n'est pas à jour désinstalle ton ancienne version et télécharge la dernière ici :

https://get.adobe.com/flashplayer/?loc=fr


Astuce :

Pour plus tard, pour t'aider à maintenir tout le temps tes logiciels à jour, je te conseil le logiciel Secunia, il fait un scan de ton pc et t'indique directement les logiciels non à jour et les bonnes adresses pour télécharger les dernières versions.
Le logiciel est téléchargeable ici :

https://www.flexera.com/products/operations/software-vulnerability-management.html


Un tutoriel d'aide disponible ici :

https://forum.pcastuces.com/tutoriel___secunia_psi-f25s53229.htm



Améliorer sa sécurité



Conseils pour protéger son pc :

Un bon antivirus :

En gratuit : Avira Antivir ou Avast.

En payant :
Kaspersky ou Eset NOD32

Un pare-feu :

Celui de windows ou un autre plus efficace ( desisntaller celui de windows si on choisi un autre ) :

Comodo :
https://www.commentcamarche.net/telecharger/

Ou Kerio
https://www.commentcamarche.net/telecharger/
Ou Zone Alarm :
https://www.commentcamarche.net/telecharger/

Pour COMODO, voici un petit tuto pour le configurer : https://www.malekal.com/tutorial-comodo-firewall/

Un anti malware en plus :

Malwarebytes :

https://www.commentcamarche.net/telecharger/



Je te conseille de naviguer avec Firefox si ce n'est déja fait, télécharge la derniere version ici :

http://www.mozilla-europe.org/fr/firefox/


Couplée avec de bons modules complémentaires, on améliore vraiment sa sécurité, tu le couple avec :

- Noscript:
https://addons.mozilla.org/fr/firefox/addon/noscript/

>Tuto pour configurer noscript :

https://www.commentcamarche.net/faq/15677-noscript-un-bon-bouclier-et-obeissant

-Wot :

https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

-Adblock plus :

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

Tuto> http://www.6ma.fr/tuto/adblock-plus-bloquer-les-publicites-sur-firefox/


Evite les crack et le téléchargements avec des P2P (emule...) vecteurs de malwares :

https://forum.malekal.com/viewtopic.php?t=893&start=

https://forum.malekal.com/viewtopic.php?t=3208&start=


A consulter :

https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

https://www.commentcamarche.net/faq/7752-logiciels-gratuits-pour-assurer-une-bonne-securite-de-base
0
maxime85310 Messages postés 41 Date d'inscription lundi 30 août 2010 Statut Membre Dernière intervention 1 septembre 2010
31 août 2010 à 22:34
Bon je viens de redémarrer l'ordi et Windows Defender a encore trouvé le même trojan ;( ...

A demain
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
31 août 2010 à 22:36
normalement c'est fini, vire le de la quarantaine.
Tu peux me donner le nom du trojan ?
0
maxime85310 Messages postés 41 Date d'inscription lundi 30 août 2010 Statut Membre Dernière intervention 1 septembre 2010
Modifié par maxime85310 le 1/09/2010 à 10:01
bon ce matin en le démarrant il me l'a encore trouvé ... le nom est Win32/Oficla.T
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
1 sept. 2010 à 11:17
Bon, fait ceci :



/!\ Desactive ton antivirus le temps de la manip ainsi que ton parefeu et antispyware si présent /!\



> Télécharge List&Kill'em et enregistre le sur ton bureau ici :

http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

> dezippe-le , (clic droit/ extraire.....)

Il ne necessite pas d'installation

>double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

choisis la langue puis choisis l'option Recherche

>laisse travailler l'outil

>Poste le contenu du rapport qui s'ouvre
0
maxime85310 Messages postés 41 Date d'inscription lundi 30 août 2010 Statut Membre Dernière intervention 1 septembre 2010
1 sept. 2010 à 11:30
pour commencer il me demande de l'installer, donc je l'installe ensuite il y a plusieurs boutons (Search, Clean) je clique sur Search mais ça ne marche pas ...
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
1 sept. 2010 à 11:32
Punaise ^^"

Essaie en mode sans echec ( tapote F8 ou F5 au démarrage du pc ).
0
varfendell Messages postés 3256 Date d'inscription jeudi 27 décembre 2007 Statut Membre Dernière intervention 8 février 2020 704
1 sept. 2010 à 11:34
hello, petite suggestion....un petit coup de malwarebyte???
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
1 sept. 2010 à 11:36
Il a déjà passé malwarebytes.
0
varfendell Messages postés 3256 Date d'inscription jeudi 27 décembre 2007 Statut Membre Dernière intervention 8 février 2020 704
1 sept. 2010 à 11:43
tu lui as demander de faire ceci, moi je sais que j'ai eu un problème comme ça ou mon antivirus (avast) me répété que j'avais un trojan alors qu'en fait il était dons ma zone de quarantaine de malwarebyte

A oui, pas de confirmation de sa part qu'il l'ai fait.
0
maxime85310 Messages postés 41 Date d'inscription lundi 30 août 2010 Statut Membre Dernière intervention 1 septembre 2010
1 sept. 2010 à 11:45
si je l'ai fait et j'ai mis le rapport ;)
0
maxime85310 Messages postés 41 Date d'inscription lundi 30 août 2010 Statut Membre Dernière intervention 1 septembre 2010
1 sept. 2010 à 11:43
je l'ai réinstallé et ça a marché :)
http://www.cijoint.fr/cjlink.php?file=cj201009/cijRmjvEe2.txt
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
1 sept. 2010 à 12:02
Ok, passe l'option clean et poste le rapport.
0
maxime85310 Messages postés 41 Date d'inscription lundi 30 août 2010 Statut Membre Dernière intervention 1 septembre 2010
1 sept. 2010 à 12:19
http://www.cijoint.fr/cjlink.php?file=cj201009/cijjG43SsU.txt

par contre j'ai pas désactivé l'antivirus et le pare feu c'est grave ?
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
1 sept. 2010 à 12:20
Bon, l'antivirus couine toujours ?
0
maxime85310 Messages postés 41 Date d'inscription lundi 30 août 2010 Statut Membre Dernière intervention 1 septembre 2010
1 sept. 2010 à 12:27
en faite il le détecte a chaque démarrage :( Il l'a encore détecté ...
0
varfendell Messages postés 3256 Date d'inscription jeudi 27 décembre 2007 Statut Membre Dernière intervention 8 février 2020 704
1 sept. 2010 à 12:28
peut tu voir quel fichier est infecté ainsi que son chemin d'acces?
0
maxime85310 Messages postés 41 Date d'inscription lundi 30 août 2010 Statut Membre Dernière intervention 1 septembre 2010
1 sept. 2010 à 12:29
ben non c'est Windows defender qui le détecte et il met que le nom ...
0
maxime85310 Messages postés 41 Date d'inscription lundi 30 août 2010 Statut Membre Dernière intervention 1 septembre 2010
1 sept. 2010 à 12:33
je vais manger je reviens apres
0