Virus cheval de troie...

Nellitalia Messages postés 26 Statut Membre -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,

Récemment, j'ai voulu mettre quelques trucs sur mon disque dur externe (que je n'ouvrais pas depuis pas mal de temps!)
Et là, j'ai retrouvé des dossiers vides au nom inconnus. J'ai essayé de les supprimer, ils disparaissent un instant et reviennent...Conclusion, virus ! Youpi !
Je pensais que ce n'était que sur mon disque dur externe. Seulement, j'ai pris ma clé USB pour transféré des documents sur un autre PC, et en ouvrant ma clé USB...Surprise ! Il y avait ces même fichiers au nom inconnu, et les fichiers que j'avais mis sur la clé étaient inexploitables.
Jusqu'à présent je n'avais pas d'antivirus (grosse erreur de ma part), et je viens d'installer Avast.
Toutes les 20 secondes il me détecte une dizaine de fichiers infectés (qui sont toujours les même, toujours ces noms inconnus) et me les met apparemment en quarantaine.
Comment faire pour en venir à bout ? Comment supprimer tous ces "Chevaux" de troie ?
(D'autant plus que c'est un peu gênant d'entendre toutes les 15 secondes "Une menace a été détectée!)

Je vous remercie d'avance...
A voir également:

46 réponses

Nellitalia Messages postés 26 Statut Membre
 
http://www.virustotal.com/file-scan/report.html?id=b4a0a4f17c8888f831237689458bdc18c6cf834aa697a4d3f8c8a9bcc5483c2d-1296995746
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

encore des soucis ?
0
Nellitalia Messages postés 26 Statut Membre
 
Merci beaucoup !
Les dossiers inconnus qui étaient présents sur mon disque dur externes ont disparu! (De fait, tous mes dossiers personnels aussi...)
Par contre, Avast a trouvé "283 fichiers infectés"
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
peux tu me poster ce qu'a trouvé avast

ou faire un imprim ecran
0
Nellitalia Messages postés 26 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201102/cijpkVf2DO.jpg
Voici l'imp.écran
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
je ne vois pas le chemin

passe un ou plusieurs de ces fichiers sur virus total comme ici https://forums.commentcamarche.net/forum/affich-20768699-virus-cheval-de-troie?page=2#23
0
Nellitalia Messages postés 26 Statut Membre
 
J'ai essayé de passer un qui est réapparu sur mon disque dur externe :
http://www.virustotal.com/file-scan/reanalysis.html?id=b971ba5011770769715fe645b1ba0bf7494bfdf673fef87caf2718d8107465c0-1297082758
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
attends que l'on se comprenne

sur ton imprim ecran ils sont sur C et celui scanné est sur ton externe ?

relance USBfix option recherche et poste rapport stp
0
Nellitalia Messages postés 26 Statut Membre
 
Oui c'est ça, on s'est bien compris !
Mais là je comprends plus rien, j'ai fait un scan rapide, il n'a trouvé aucun virus...

############################## | UsbFix 7.038 | [Recherche]

Utilisateur: Ornela (Administrateur) # ORNELLA [ ]
Mis à jour le 14/01/2011 par El Desaparecido / C_XX
Lancé à 21:42:54 | 07/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
CPU 2: Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: avast! Antivirus 5.0.83952505 [Enabled | Updated]
RAM -> 1015 Mo
C:\ (%systemdrive%) -> Disque fixe # 149 Go (105 Go libre(s) - 71%) [] # NTFS
D:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (1 Go libre(s) - 61%) [] # FAT

################## | Éléments infectieux |

################## | Registre |

Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

################## | Mountpoints2 |

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
refais ubsfix Suppression en mode sans echec

https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
0
Nellitalia Messages postés 26 Statut Membre
 
############################## | UsbFix 7.038 | [Suppression]

Utilisateur: Ornela (Administrateur) # ORNELLA [ ]
Mis à jour le 14/01/2011 par El Desaparecido / C_XX
Lancé à 20:32:03 | 10/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
CPU 2: Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18702

Antivirus: avast! Antivirus 5.0.83952505 [Enabled | Updated]
RAM -> 1015 Mo
C:\ (%systemdrive%) -> Disque fixe # 149 Go (105 Go libre(s) - 71%) [] # NTFS
D:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (1 Go libre(s) - 61%) [] # FAT

################## | Éléments infectieux |

Supprimé! C:\Recycler\S-1-5-21-682003330-1844237615-839522115-1003

################## | Registre |

Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

################## | Mountpoints2 |

################## | Listing |

[09/08/2009 - 08:04:15 | D ] C:\844746b2d14490ea58f274a570
[06/02/2011 - 11:38:24 | N | 5211] C:\Ad-Report-CLEAN[1].txt
[21/06/2009 - 19:26:38 | N | 0] C:\AUTOEXEC.BAT
[05/02/2011 - 21:28:54 | RASHD ] C:\Autorun.inf
[21/06/2009 - 19:45:22 | N | 212] C:\boot.ini
[28/08/2001 - 13:00:00 | N | 4952] C:\Bootfont.bin
[21/06/2009 - 19:26:38 | N | 0] C:\CONFIG.SYS
[21/06/2009 - 19:31:55 | D ] C:\Documents and Settings
[21/06/2009 - 22:36:52 | D ] C:\Drivers
[04/02/2010 - 12:59:25 | N | 230] C:\InstallHelper.log
[01/11/2009 - 18:15:43 | D ] C:\Intel
[21/06/2009 - 19:26:38 | N | 0] C:\IO.SYS
[21/06/2009 - 19:26:38 | N | 0] C:\MSDOS.SYS
[21/06/2009 - 20:27:47 | RHD ] C:\MSOCache
[21/06/2009 - 19:42:35 | N | 47564] C:\NTDETECT.COM
[21/06/2009 - 19:42:34 | N | 251712] C:\ntldr
[10/02/2011 - 20:29:22 | ASH | 1598029824] C:\pagefile.sys
[06/02/2011 - 11:50:44 | D ] C:\Program Files
[10/02/2011 - 20:35:01 | SHD ] C:\RECYCLER
[21/06/2009 - 19:48:27 | SHD ] C:\System Volume Information
[10/02/2011 - 20:35:01 | D ] C:\UsbFix
[10/02/2011 - 20:35:07 | A | 961] C:\UsbFix.txt
[06/02/2011 - 22:33:13 | N | 744952049] C:\UsbFix_Upload_Me_ORNELLA.zip
[10/02/2011 - 18:10:28 | D ] C:\WINDOWS
[01/01/1995 - 01:00:02 | R | 44] D:\Track01.cda
[01/01/1995 - 01:01:34 | R | 44] D:\Track02.cda
[01/01/1995 - 01:01:49 | R | 44] D:\Track03.cda
[01/01/1995 - 01:02:09 | R | 44] D:\Track04.cda
[01/01/1995 - 01:02:28 | R | 44] D:\Track05.cda
[01/01/1995 - 01:02:57 | R | 44] D:\Track06.cda
[01/01/1995 - 01:04:22 | R | 44] D:\Track07.cda
[01/01/1995 - 01:07:21 | R | 44] D:\Track08.cda
[01/01/1995 - 01:09:07 | R | 44] D:\Track09.cda
[01/01/1995 - 01:11:10 | R | 44] D:\Track10.cda
[01/01/1995 - 01:13:03 | R | 44] D:\Track11.cda
[01/01/1995 - 01:13:33 | R | 44] D:\Track12.cda
[01/01/1995 - 01:16:27 | R | 44] D:\Track13.cda
[01/01/1995 - 01:18:31 | R | 44] D:\Track14.cda
[01/01/1995 - 01:18:58 | R | 44] D:\Track15.cda
[01/01/1995 - 01:23:50 | R | 44] D:\Track16.cda
[01/01/1995 - 01:24:52 | R | 44] D:\Track17.cda
[01/01/1995 - 01:30:07 | R | 44] D:\Track18.cda
[01/01/1995 - 01:34:22 | R | 44] D:\Track19.cda
[01/01/1995 - 01:35:06 | R | 44] D:\Track20.cda
[01/01/1995 - 01:35:16 | R | 44] D:\Track21.cda
[01/01/1995 - 01:35:30 | R | 44] D:\Track22.cda
[01/01/1995 - 01:35:58 | R | 44] D:\Track23.cda
[01/01/1995 - 01:40:53 | R | 44] D:\Track24.cda
[01/01/1995 - 01:43:27 | R | 44] D:\Track25.cda
[01/01/1995 - 01:44:58 | R | 44] D:\Track26.cda
[01/01/1995 - 01:46:19 | R | 44] D:\Track27.cda
[01/01/1995 - 01:49:35 | R | 44] D:\Track28.cda
[05/02/2011 - 21:28:56 | RSHD ] F:\Autorun.inf
[24/12/2010 - 13:08:12 | D ] F:\Jean Paul Gaultier
[10/02/2011 - 20:20:22 | D ] F:\TPE
[10/02/2011 - 15:57:42 | N | 28672] F:\Plan général TPE.doc
[09/10/2010 - 09:42:34 | D ] F:\VEROVALA
[12/10/2010 - 14:34:34 | D ] F:\DINO
[18/10/2010 - 13:08:52 | D ] F:\BMW
[10/11/2010 - 14:03:50 | D ] F:\NINA
[16/11/2010 - 18:50:02 | D ] F:\office
[12/01/2011 - 15:24:46 | D ] F:\pogodjenpao
[18/01/2011 - 15:23:50 | D ] F:\stobommogu
[18/01/2011 - 15:25:46 | D ] F:\MON AMOUUUUUUR
[21/01/2011 - 08:30:52 | D ] F:\TPE ORNELLA
[04/02/2011 - 11:00:48 | D ] F:\seksw
[04/02/2011 - 11:01:00 | D ] F:\Usb 2.0 Driver

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ORNELLA.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
on fait le point stp

que restent il comme soucis ?
0
Nellitalia Messages postés 26 Statut Membre
 
Apparemment tout va bien, avast ne détecte rien en tout cas!
Je dois faire un scan ou bien c'est pas nécessaire ?
Merci encore pour votre aide.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
oui refais un scan avast

de plus

Fais un nouveau rapport ZHPdiag stp

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichierr " et copie/colle le lien dans ton prochain message
0
Nellitalia Messages postés 26 Statut Membre
 
J'ai fait un "scan minutieux" avec avast, voici ce qu'il m'a trouvé : http://www.cijoint.fr/cjlink.php?file=cj201102/cijwIvBIaS.jpg

Rapport ZHPdiag :
http://www.cijoint.fr/cjlink.php?file=cj201102/cijC1dI9FC.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures

Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !

* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...

Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
0
Nellitalia Messages postés 26 Statut Membre
 
C:\Documents and Settings\Ornela\Local Settings\Application Data\S-1-5-31-1286970278978-5713669491-166975984-320\Rotinom\seksw\tempomat.exe une variante de Win32/Kryptik.KAU cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Ornela\Mes documents\MsgPlusLive-481.exe une variante de Win32/Adware.CiDHelp application nettoyé par suppression - mis en quarantaine
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\SearchSettings.dll.vir Win32/Adware.Toolbar.Dealio application nettoyé par suppression - mis en quarantaine
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\SearchSettings.exe.vir Win32/Adware.Toolbar.Dealio application nettoyé par suppression - mis en quarantaine
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\SearchSettingsRes409.dll.vir Win32/Adware.Toolbar.Dealio application nettoyé par suppression - mis en quarantaine
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\WidgiHelper.exe.vir Win32/Adware.Toolbar.Dealio application nettoyé par suppression - mis en quarantaine
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll.vir Win32/Adware.Toolbar.Dealio application nettoyé par suppression - mis en quarantaine
C:\UsbFix\Quarantine\C\Documents and Settings\Ornela\LOCALS~1\Temp\79554.exe.vir une variante de Win32/Kryptik.KAU cheval de troie nettoyé par suppression - mis en quarantaine
0
Nellitalia Messages postés 26 Statut Membre
 
Je me suis rendue compte que j'ai de nouveaux intrus sur ma clé USB...Que j'ai dû attrapé sur les PC du lycée.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Téléchargez USBFIX de El Desaparecido, C_xx

http://www.teamxscript.org/usbfixTelechargement.html

ou

http://teamxscript.changelog.fr/UsbFix.html

/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

Double clic sur le raccourci UsbFix présent sur le bureau .

Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.

Si un message te demande de redémarrer l'ordinateur fais le ...

Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php

Il est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

0
Nellitalia Messages postés 26 Statut Membre
 
Bonjour,
Désolée pour le retard de réponse !
J'ai fait ce que vous m'avez dit avec Usbfix ...Et les dossiers inconnus tels que "GICAN" "CVJECE" "VEROVALA" sont encore sur mon disque dur externe...
Voici le rapport :

[01/01/1995 - 01:02:57 | R | 44] D:\Track06.cda
[01/01/1995 - 01:04:22 | R | 44] D:\Track07.cda
[01/01/1995 - 01:07:21 | R | 44] D:\Track08.cda
[01/01/1995 - 01:09:07 | R | 44] D:\Track09.cda
[01/01/1995 - 01:11:10 | R | 44] D:\Track10.cda
[01/01/1995 - 01:13:03 | R | 44] D:\Track11.cda
[01/01/1995 - 01:13:33 | R | 44] D:\Track12.cda
[01/01/1995 - 01:16:27 | R | 44] D:\Track13.cda
[01/01/1995 - 01:18:31 | R | 44] D:\Track14.cda
[01/01/1995 - 01:18:58 | R | 44] D:\Track15.cda
[01/01/1995 - 01:23:50 | R | 44] D:\Track16.cda
[01/01/1995 - 01:24:52 | R | 44] D:\Track17.cda
[01/01/1995 - 01:30:07 | R | 44] D:\Track18.cda
[01/01/1995 - 01:34:22 | R | 44] D:\Track19.cda
[01/01/1995 - 01:35:06 | R | 44] D:\Track20.cda
[01/01/1995 - 01:35:16 | R | 44] D:\Track21.cda
[01/01/1995 - 01:35:30 | R | 44] D:\Track22.cda
[01/01/1995 - 01:35:58 | R | 44] D:\Track23.cda
[01/01/1995 - 01:40:53 | R | 44] D:\Track24.cda
[01/01/1995 - 01:43:27 | R | 44] D:\Track25.cda
[01/01/1995 - 01:44:58 | R | 44] D:\Track26.cda
[01/01/1995 - 01:46:19 | R | 44] D:\Track27.cda
[01/01/1995 - 01:49:35 | R | 44] D:\Track28.cda
[05/02/2011 - 21:28:56 | RSHD ] E:\Autorun.inf
[28/12/2009 - 18:31:28 | SHD ] E:\Recycled
[28/12/2009 - 18:31:28 | RSHD ] E:\System Volume Information
[28/12/2009 - 18:31:34 | D ] E:\Photos
[31/08/2010 - 17:12:12 | D ] E:\GICAN
[03/10/2010 - 15:10:40 | D ] E:\VEROVALA
[18/10/2010 - 20:16:30 | D ] E:\BMW
[26/10/2010 - 12:04:44 | D ] E:\FOUTOIR ITALIA
[26/10/2010 - 12:04:54 | D ] E:\italia
[29/10/2010 - 00:01:44 | D ] E:\CVJECE
[27/01/2011 - 15:51:02 | D ] E:\Usb 2.0 Driver
[27/01/2011 - 15:51:02 | D ] E:\seksw

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ORNELLA.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

Que dois-je faire à présent ?

Merci bcp!
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
le rapport n'est pas complet

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport C:\UsbFix.txt

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
0
Nellitalia Messages postés 26 Statut Membre
 
0