Cheval de troie en grosse quantite

Scalonaf -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonsoir,

J'etais tranquillement sur le net, lorsque l'agent d'avast m'a indique que j'avais plusieurs chevaux de troie et ceci pendant une bonne demi-heure: (j'etais sur un site de streaming)

Voici l'un des messages sur les dizaines que j'ai eu:

CHEVAL DE TROIE BLOQUE

Agent des fichiers avast a bloque une menace.
Aucune autre action n'est demandee.

Objet: C:Program Files/Mozilla Firefox/defaults/profile/bookmarks.html
Infection: VBS:ExeDropper-gen (Trj)
Action Mis en quarantaine
Processus: C:WINDOWS/system32/svchost.exe

La menace a ete detectee et bloquee juste avant la creation ou modification du fichier.

J'ai immediatement lancee une analyse Avast plus une de Malwarebytes, Avast n'a rien trouve et Malwarebytes 4 fichiers infectes.
Apres redemarrage ils devaient donc tous etre supprimes logiquement.
Cela dit Avast a continue de m'alerter sur certains chevaux de troie bloques apres le redemarrage, et a arrete depuis.
Le probleme est que Mozilla n'a jamais redemarre et crashait a chaque relance, (j'ai installe a nouveau et ca marche depuis)
Le plus gros probleme que je rencontre c'est que le sablier de ma souris ne cesse de clignoter meme lorsque je ne fait aucune action.
Je precise que la souris a commence a clignoter au moment meme ou avast a detecte plusieurs chevaux de troie.
J'ai tente combofix, qui semble avoir ralenti ce processus mais neanmoins ca continue encore.
Quelqu'un aurait il une idee du genre de virus , s'il est dangereux ou pas, et comment etre sur de s'en debarasser.
Je suis loin d'etre connaisseur en informatique mais je suis pret a suivre toutes les etapes pour etre sur de me debarrasser de ce parasite.
Merci d;avance

52 réponses

Scalonaf
 
Et bien je ne peux pas lancer le scan car il me dit:

Java support by the browser: FALSE

Edit: j'ai relance le telechargement du plugin java, et tenter l'installation mais toujours pareil.

This software has already been installed on your computer. Would you like to reinstall it?

Quand je fais oui, il retente mais il me redit la meme chose.
Pourtant quand je lance une application necessitant java, il me dit

Votre navigateur n'est pas compatible Java, ou java n'est pas installé sur votre système.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
change de navigateur pour voir
0
Scalonaf
 
La meme chose avec IE.
Bon je dois y aller, seras tu dispo demain apres midi si non pas grave, ca peut attendre du moment que mon systeme soit nickel maintenant.
Merci et a plus
0
Scalonaf
 
Ya t-il moyen de faire un scan afin de verifier que toutes traces de virus ont disparu de mon ordi?
Pour Java et bien je ne sais vraiment pas quel est le probleme
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Eset (Nod32) en ligne
https://www.eset.com/


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Scalonaf
 
Bitdefender n'a rien trouve
Le scan panda active scan a trouve pas mal de choses par contre, voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj201011/cijgVUrvt5.txt

J'ai tout vire manuellement.
Pour java je ne vois pas, pas d'autres idees?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

on est sur un truc plus grave

1)

désactive la restauration systeme

2)

à partir d'un autre pc si possible télécharges et graves ceci sur un cd
(gravure d'un iso ou d'une image)

https://free.drweb.com/aid_admin/



redemarrer le pc en mettant le cd DRWEB dans le lecteur
puis
redémarrer le pc en bootant sur le cd Dr.Web
(si ton pc est bien configuré, tu devrais avoir un message dés le début du lancement « appuyer sur une touche pour démarrer du cd »)


suivre ensuite les indications de l'outil

aide toi de ce lien

http://jal.cyber-nux.fr/?p=123
0
Scalonaf
 
Tu crois que ce n'est pas bon?
Je n'ai plus vraiment de probleme "visiblement", la connexion est impeccable maintenant.
Le nettoyage a probablement vire pas mal de plugins et d'update mais je pensais remettre a jour lorsque les applications le demandent en fait.
Donc si tu n'y vois pas d'inconvenient, crois tu que je peux attendre 2-3 jours avant le truc radical que tu preconises et que je refasse un scan complet avec plusieurs outils pour voir l'evolution a ce moment la?
Si tu penses vraiment que c'est si grave bon ben je ferais ce que tu dis.
J'aurais aime refaire un scan virustotal, mais je ne trouve plus le fichier nucuvi.exe
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

plus simple

Téléchargez Dr.Web CureIt! sur ton Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
Choisissez l'onglet Scanner, et décochez Analyse heuristique.
De retour à la fenêtre principale : choisissez Analyse complète.
Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
Cliquez Oui pour Tout si un fichier est détecté.
A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
Fermez Dr.Web CureIt!
Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note

Ensuite :

Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier
Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
0
Scalonaf
 
http://www.cijoint.fr/cjlink.php?file=cj201011/cijt1K9Xjy.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

que la restauration système infectée..pas de soucis

comment va le pc ?
0
Scalonaf
 
Il se porte bien :)
Qu'entends tu par la restauration systeme infectee?
Car je trouve encore des virus dans c: system volume information, ca en fait partie?
Sinon ben java, toujours pareil je laisse tomber je ne vois pas quoi faire.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Car je trouve encore des virus dans c: system volume information, ca en fait partie?

oui..donc ne restaure pas ton pc !

pour java, je coince

peut être se mettre en mode sans echec pour le désinstaller à nouveau

puis le réinstaller en normal
0