Cheval de troie trojan downloder win 32 renos

Résolu/Fermé
paulina - 15 oct. 2010 à 09:52
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 17 oct. 2010 à 20:45
Bonjour,

J'ai actuellement un cheval de troie détecté par microsoft security essentiell et par avast!comment faire pour le supprimer et a trouver un antivirus fiable, qui ne laisse pas passer toutes ces cochonerie merci beaucoup
A voir également:

33 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
15 oct. 2010 à 10:05
Bonjour,

Est-ce que tu peux donner les rapport des antivirus.
Sinon on va faire un diagnostic de ton PC:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
0
merci beaucoup de m'avoir répondu . Mais là, je suis larguée!!!je suis bloquée une fois l'analyse faite je fais un copier coller de mon rapport???c'est ça???
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
15 oct. 2010 à 11:21
Ton rapport se trouve ICI ==>
C:\Program Files\ZHPDiag\ZhpDiag.txt

Tu vas sur le site de cijoint
Tu cliques sur parcourir et dans l'arborescence du disque de ton PC tu sélectionnes le fichier ci-dessus.
Ensuite tu cliques sur "Cliquez ici pour déposer le fichier".
- Un lien est ajouté dans la page.
- Copie ce lien dans ta réponse.


Smart
0
je t'ai envoyé le rapport!voilà!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
15 oct. 2010 à 11:38
Tu ne l'as pas envoyé à moi-même mais tu l'as déposé sur le site de cijoint. Pour que je puis avoir accés, il faut que tu me donnes le lien que t'as indiqué cijoint une fois que tu as déposé le fichier.

Smart
0
http://www.cijoint.fr/cjlink.php?file=cj201010/cijddO2uHW.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
15 oct. 2010 à 12:03
Rien de méchant à priori. Tu as installé des barres d'outils infectées.
Pour ton information et éviter de faire les mêmes erreur lis le dossier ci-dessous:
Les Toolbars ce n'est pas obligatoires

Ensuite tu fais ceci:
/!\ Utilisateurs de Vista et Windows 7 : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Pour Vista : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Pour Windows 7: https://www.androidworld.fr/

- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Et ensuite ceci:

/!\ Utilisateurs de Vista et Windows 7 : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Pour Vista : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Pour Windows 7: https://www.androidworld.fr/

- Télécharge Malwarebytes
- Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
- Fais la mise à jour du logiciel, c'est très important (elle se fait normalement à l'installation)
- Lance une analyse complète en cliquant sur "Exécuter un examen complet"
- Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
- L'analyse peut durer un bon moment.....
- Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
- Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
- Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Cela fait deux rapports à poster

Smart
0
okok et là jai AVG anti spyware qui ma détecté 54 objets infectés (traking cookies...)c'est grave aussi?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
15 oct. 2010 à 12:14
Suis la procédure que je t'ai donnée. On va régler tout cela

Smart
0
Re smart91,dsl, j'étais au travail!!!
donc voici le rapport :

====== RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 22:19:33 le 15/10/2010, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X86)
pauline@PAULINE-PC (SAMSUNG ELECTRONICS CO., LTD. R519/R719)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.



============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [Impossible d'obtenir la version] **

-- C:\Users\pauline\AppData\Roaming\Mozilla\FireFox\Profiles\xg6fukcx.default\Prefs.js --
browser.startup.homepage, hxxp://www.pucuy.com

========================================

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 3 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 15/10/2010 (2709 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 15/10/2010 (2279 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 15/10/2010 (2206 Octet(s))

Fin à: 22:22:53, 15/10/2010

============== E.O.F ==============
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
15 oct. 2010 à 23:15
Tu as fait 3 nettoyage. J'aurais aimé voir ce rapport==>
C:\Ad-Report-CLEAN[1].txt
Mais tu peux poster le rapport MBAM

Smart
0
======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:13:54 le 15/10/2010, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X86)
pauline@PAULINE-PC (SAMSUNG ELECTRONICS CO., LTD. R519/R719)

============== ACTION(S) ==============


0,Dossier supprimé: C:\Program Files\Ask.com
0,Dossier supprimé: C:\Program Files\Conduit

(!) -- Fichiers temporaires supprimés.


0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2186548
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}

0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [Impossible d'obtenir la version] **

-- C:\Users\pauline\AppData\Roaming\Mozilla\FireFox\Profiles\xg6fukcx.default\Prefs.js --
browser.startup.homepage, hxxp://www.pucuy.com

========================================

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 3 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 15/10/2010 (2579 Octet(s))

Fin à: 12:16:55, 15/10/2010

============== E.O.F ==============

Voilà le 1er rapport sur les 3. Voulez vous le 2ème?Là j'attends l'analyse de malwarebytes pour vous poster ensuite le rapport
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
15 oct. 2010 à 23:28
Non c'est bon c'est le premier rapport qui m'intéressait, il m'a montré si les barre d'outils infectées ont bien été supprimées et c'est le cas.
J'attends le rapport MBAM

Smart
0
d'accord...alors du coup vous pourriez me donner quelques conseils sur quel antivirus et quel anti spare a avoir svp...tout comme les options internet dans la barre de la fenetre en haut a droite sur la sécurité, la confidentialité et tout, car jy ""cafouille"pas mal donc si vous pourriez me dire svp et l'UAC a quel moment je dois le réactiver. je veux repartir a 0 bien comme il faut. merci pour tout
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
15 oct. 2010 à 23:38
Avec plaisir pour les conseils. mais tout d'abord, on va désinfecter ton PC et ensuite je te donnerai des conseils et des dossiers à lire pour éviter de se faire infecter en surfant sur Internet.

Smart
0
merciiii c'est cool!déjà dans mon analyse là,de malwarebytes, il vient de trouver un élément infecté dans C>windows>system32...je sais pas ce que c'est ce system32 mais je sais que les virus grouille la dedans..
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
15 oct. 2010 à 23:46
On attend la suite...euh la fin du scan :-)

Smart
0
et du coup le cheval de troit dans tout ca???je en lai plus alors?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
16 oct. 2010 à 00:25
Pour cela , j'attends les rapports demandés

Smart
0
bonjour,
Vous avez eu le rapport de malwarebytes????
0