Cheval de troie HELP

nico -  
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Bonjour,

<config>Windows 7 /

VOILA J AI CHOPE UN CHEVAL DE TROIE ET J ARRIVE PAS A M EN DEBARASSER. MON PC NE DEMARRE WINDOWS QUE EN MODE SANS ECHEC AVEC PRISE EN CHARGE DU RESEAU, SINON C ECRAN BLEU; voici le rapport d'avira si une bonne ame charitable pouvait m'aider je lui en serait éternellement reconnaissant lol

merci d'avance,

vira AntiVir Personal
Date de création du fichier de rapport : vendredi 11 mars 2011 14:05

La recherche porte sur 2472682 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7 x64
Version de Windows : (plain) [6.1.7600]
Mode Boot : Mode sans échec avec assistance réseau
Identifiant : gerko
Nom de l'ordinateur : GERKO-PC

Informations de version :
BUILD.DAT : 10.0.0.110 31822 Bytes 04/02/2011 13:16:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 21/01/2011 21:01:07
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.3.2 104296 Bytes 21/01/2011 21:01:07
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 09:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 19:26:01
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 16:34:24
VBASE003.VDF : 7.11.3.1 2048 Bytes 09/02/2011 16:34:24
VBASE004.VDF : 7.11.3.2 2048 Bytes 09/02/2011 16:34:24
VBASE005.VDF : 7.11.3.3 2048 Bytes 09/02/2011 16:34:24
VBASE006.VDF : 7.11.3.4 2048 Bytes 09/02/2011 16:34:24
VBASE007.VDF : 7.11.3.5 2048 Bytes 09/02/2011 16:34:25
VBASE008.VDF : 7.11.3.6 2048 Bytes 09/02/2011 16:34:25
VBASE009.VDF : 7.11.3.7 2048 Bytes 09/02/2011 16:34:25
VBASE010.VDF : 7.11.3.8 2048 Bytes 09/02/2011 16:34:25
VBASE011.VDF : 7.11.3.9 2048 Bytes 09/02/2011 16:34:25
VBASE012.VDF : 7.11.3.10 2048 Bytes 09/02/2011 16:34:25
VBASE013.VDF : 7.11.3.59 157184 Bytes 14/02/2011 20:17:04
VBASE014.VDF : 7.11.3.97 120320 Bytes 16/02/2011 11:30:31
VBASE015.VDF : 7.11.3.148 128000 Bytes 19/02/2011 12:07:18
VBASE016.VDF : 7.11.3.183 140288 Bytes 22/02/2011 18:15:05
VBASE017.VDF : 7.11.3.216 124416 Bytes 24/02/2011 18:15:03
VBASE018.VDF : 7.11.3.251 159232 Bytes 28/02/2011 21:59:20
VBASE019.VDF : 7.11.4.33 148992 Bytes 02/03/2011 23:43:58
VBASE020.VDF : 7.11.4.73 150016 Bytes 06/03/2011 12:11:38
VBASE021.VDF : 7.11.4.108 122880 Bytes 08/03/2011 12:11:38
VBASE022.VDF : 7.11.4.109 2048 Bytes 08/03/2011 12:11:38
VBASE023.VDF : 7.11.4.110 2048 Bytes 08/03/2011 12:11:38
VBASE024.VDF : 7.11.4.111 2048 Bytes 08/03/2011 12:11:38
VBASE025.VDF : 7.11.4.112 2048 Bytes 08/03/2011 12:11:38
VBASE026.VDF : 7.11.4.113 2048 Bytes 08/03/2011 12:11:38
VBASE027.VDF : 7.11.4.114 2048 Bytes 08/03/2011 12:11:38
VBASE028.VDF : 7.11.4.115 2048 Bytes 08/03/2011 12:11:39
VBASE029.VDF : 7.11.4.116 2048 Bytes 08/03/2011 12:11:39
VBASE030.VDF : 7.11.4.117 2048 Bytes 08/03/2011 12:11:39
VBASE031.VDF : 7.11.4.119 10752 Bytes 08/03/2011 12:11:39
Version du moteur : 8.2.4.180
AEVDF.DLL : 8.1.2.1 106868 Bytes 17/08/2010 12:38:53
AESCRIPT.DLL : 8.1.3.56 1261945 Bytes 08/03/2011 12:11:43
AESCN.DLL : 8.1.7.2 127349 Bytes 20/01/2011 19:28:59
AESBX.DLL : 8.1.3.2 254324 Bytes 20/01/2011 19:29:16
AERDL.DLL : 8.1.9.2 635252 Bytes 20/01/2011 19:28:58
AEPACK.DLL : 8.2.4.11 520566 Bytes 02/03/2011 23:43:59
AEOFFICE.DLL : 8.1.1.17 205177 Bytes 08/03/2011 12:11:42
AEHEUR.DLL : 8.1.2.83 3338613 Bytes 08/03/2011 12:11:42
AEHELP.DLL : 8.1.16.1 246134 Bytes 06/02/2011 09:48:51
AEGEN.DLL : 8.1.5.2 397683 Bytes 20/01/2011 19:27:34
AEEMU.DLL : 8.1.3.0 393589 Bytes 20/01/2011 19:27:30
AECORE.DLL : 8.1.19.2 196983 Bytes 20/01/2011 19:27:27
AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 12:38:45
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 21/01/2011 21:01:07
AVARKT.DLL : 10.0.22.6 231784 Bytes 21/01/2011 21:01:06
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Disques durs locaux
Fichier de configuration......................: C:\Program Files (x86)\Avira\AntiVir Desktop\alldiscs.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : vendredi 11 mars 2011 14:05

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '193' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <OS>
C:\Users\gerko\Downloads\Propellerheads.ReCycle.v2.1.2.Incl.Keygen-AiR.rar
[0] Type d'archive: RAR
[RESULTAT] Contient le cheval de Troie TR/Crypt.ULPM.Gen
--> Propellerheads.ReCycle.v2.1.2.Incl.Keygen-AiR\Setup.EXE
[1] Type d'archive: RSRC
[RESULTAT] Contient le cheval de Troie TR/Crypt.ULPM.Gen
Recherche débutant dans 'D:\' <DATA>

Début de la désinfection :
C:\Users\gerko\Downloads\Propellerheads.ReCycle.v2.1.2.Incl.Keygen-AiR.rar
[RESULTAT] Contient le cheval de Troie TR/Crypt.ULPM.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48ef8ab6.qua' !

Fin de la recherche : vendredi 11 mars 2011 15:11
Temps nécessaire: 54:22 Minute(s)

La recherche a été effectuée intégralement

25007 Les répertoires ont été contrôlés
574648 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
574647 Fichiers non infectés
4231 Les archives ont été contrôlées

38 réponses

Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Bonjour,

On va faire un diagnostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
2
Utilisateur anonyme
 
Bonjour,
Déjà, si tu as téléchargé des cracks et keygen, vire ces cochonneries qui sont
sources d'infections

lit ceci sur le danger des cracks en cliquant sur ce lien:
https://forum.malekal.com/viewtopic.php?t=893&start=

Edit
Smart, bonjour
Bonne chasse

O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
1
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
:-) Salut Jawaryinti

Tu as eu raison pour les conseils sur les cracks
0
nico
 
oh quel rapidite merci merci, je suis les instructions et je post les rapports,
0
Utilisateur anonyme
 
nico, suit les conseils de Smart qui est compétent, et surtout lit le lien que je t'ai mis
0
nico
 
la page cijoibnt;fr est inccessible une fois que je veux depose le fichier :(
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Essaie ce lien:
http://pjjoint.malekal.com/

Smart
0
nico
 
merci smat, mais le probleme est le meme ...

ette page Web est inaccessible.
Il se peut que la page Web à l'adresse pjjoint.malekal.com/uploader.php soit temporairement inaccessible ou qu'elle ait été déplacée de façon permanente à une autre adresse Web.
Erreur 101 (net::ERR_CONNECTION_RESET) : Erreur inconnue
0
nico
 
oui promis plus de crack :( ca me donne un ebonne lecon , puis qd je lis ton lien oups c chaud....
0
nico
 
c'est chez moi que ca bugg ou quoi?? je vois bien le fichier ZPHdiag.text mais des que je met envoyer fichier ca me mmet page inaccessible. j'utilise google chrome...
0
nico
 
je fais un copie colle du rapport ZHPdiag sinon?
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Non ne fait pas de copié/collé du rapport. Cela ne passera pas il est trop long.
Est-ce qu tu as essayé avec un autre navigateur IE par exemple

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
nico
 
oui j'ai essaye avec Ie explorer et meme soucis
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Est-ce que tu as un second PC. Si oui copie le le rapport ZHPDiag.txt sur une clé USB et depuis l'autre PC poste le via cijoint ou ou l'autre sitre.
Si tu n'as pas de second PC eesais avec ce lien:
https://www.luanagames.com/index.fr.html

Smart
0
nico
 
meme pb avec ton dernier lien, sacre virus grrrrrrrrrrrr, bon je vais essaye de trouver une cle usb et alle poster ca depuis un taxiphone
0
nico
 
www.cijoint.fr/cjlink.php?file=cj201103/cijeGBWVWQ.txt

voila du taxiphone ca marche, en plus ca devient critique meme en mode sans echec il vien t de planter ecran bleu, j'ai du le redemarrer 3 fois pour qu'il redemarre enfin,
0
nico
 
j'espere que ya quelque chose a faire :(
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Pas évident de voir en mode sans echec car certains processus ne sont pas chargés

Remarque:
Tu as deux antivirus Trend Micro et Antivir, cela ne sert à rien sion d'avoir des conflits et ralentir ton PC.
Il faudra désinstaller l'un des deux.

Tu va faire ceci:

Va sur ce site https://www.virustotal.com/gui/
- Clique sur parcourir
- Dans nom du fichier colle ce fichier : C:\Users\gerko\AppData\Local\Temp\i4jdel0.exe
- Clique sur Send File et puis reanalyze
- Le Fichier est mis en file d'attente. Attends la fin du scan et poste le lien vers le rapport (le lien se trouve dans la barre d'adreese du navigateur]

Smart
0
nico
 
Pour les antivirus j'ai jamais reussi a effacé trend micro :(.

Pour le reste j'ai fais send file et reanalyze mais je ne comprends pas la dernière action que tu m'as demandé de faire ( poste le lien vers le rapport?,)
0
nico
 
report.html?id=d7eeb1357b85be3d88e1841932d3b0ba911b2f33b5801e0b7ddd1a3e954b405d-1299868766

c'es ce lien que tu veux?
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Le lien n'est pas bon. Une fois que tu as fait analyser le fichier sur Virustotal, il apparait une page qui est le rapport du scan. Tu vas dans la barre d'adresse du navigateur Internet au-dessus, tu la copies et tu la colles dans ta réponse.

Smart
0
nico
 
www.virustotal.com/file-scan/report.html?id=d7eeb1357b85be3d88e1841932d3b0ba911b2f33b5801e0b7ddd1a3e954b405d-1299922036#

c ca?
0