Cheval de troie generic22.azmt

Fermé
zoux36 Messages postés 27 Date d'inscription dimanche 12 juillet 2009 Statut Membre Dernière intervention 19 juin 2011 - 13 juin 2011 à 20:02
zoux36 Messages postés 27 Date d'inscription dimanche 12 juillet 2009 Statut Membre Dernière intervention 19 juin 2011 - 19 juin 2011 à 14:07
Bonjour, j'ai un système d'exploitation xp pro,j'ai recemment été infecté par un cheval de troie generic22 azmt,qui a planté les boitiers cpl d-link,voici le rapport de malwarebytes,merci d'avance.


Version de la base de données: 6845

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

13/06/2011 08:54:28
mbam-log-2011-06-13 (08-54-10).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 160843
Temps écoulé: 18 minute(s), 20 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

29 réponses

maxou45 Messages postés 252 Date d'inscription mercredi 15 décembre 2010 Statut Membre Dernière intervention 22 août 2013 29
18 juin 2011 à 04:04
Re-essaie avec ce script simplifié


* Copie le tout le texte présent dans l'encadré ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



[HKCU\Software\WideStream]    
O43 - CFD: 31/01/2011 - 19:11:48 - [604] ----D- C:\Documents and Settings\florine\Application Data\widestream    
O43 - CFD: 31/01/2011 - 19:11:22 - [165041] ----D- C:\Documents and Settings\florine\Local Settings\Application Data\widestream6 Air     
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler]    
[HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]     
[HKCU\Software\WideStream]  
C:\Documents and Settings\florine\Application Data\Widestream    
C:\Documents and Settings\florine\Local Settings\Application Data\widestream6 Air    



* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »).
Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes

* Clique sur le bouton « GO » pour lancer le nettoyage

Il va t'etre demandé de redémarrer l'ordinateur, refuse sinon le script va être interrompu
0
zoux36 Messages postés 27 Date d'inscription dimanche 12 juillet 2009 Statut Membre Dernière intervention 19 juin 2011
18 juin 2011 à 09:03
c'est fait,ça a marché....et maintenant??
0
maxou45 Messages postés 252 Date d'inscription mercredi 15 décembre 2010 Statut Membre Dernière intervention 22 août 2013 29
18 juin 2011 à 11:44
Refait un dernier zhpdiag stp
0
zoux36 Messages postés 27 Date d'inscription dimanche 12 juillet 2009 Statut Membre Dernière intervention 19 juin 2011
18 juin 2011 à 12:58
http://www.cijoint.fr/cjlink.php?file=cj201106/cij2Uab66H.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
maxou45 Messages postés 252 Date d'inscription mercredi 15 décembre 2010 Statut Membre Dernière intervention 22 août 2013 29
18 juin 2011 à 18:10
La désinfection est maintenant terminée, merci de l'avoir suivie jusqu'au bout
Nous allons maintenant terminer la procédure avec la mise à jour de ton PC, la suppression des outils que nous avons utilisés, un peu d'optimisation et plusieurs liens utiles.
Nous avons utilisé Malwarebytes' Anti-Malware, tu peux le garder et passer un scan complet une fois par semaine en prenant soin de bien le mettre à jour avant de lancer le scan.


Mise a jour de ton système
Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant
* Ta version de Java n'est pas à jour
Clique sur ce lien : https://www.java.com/fr/download/uninstalltool.jsp
Clique sur le bouton rouge Vérifier la version de Java
Patiente quelques instants durant la détection
Un message indiquera qu'il existe une nouvelle version de Java et proposera le téléchargement
Télécharge cette nouvelle version


Optimisation du PC avec CCLEANER
* Suppression des fichiers inutiles
Télécharge https://www.clubic.com/telecharger-fiche14492-ccleaner.html
Installe le, puis lance le.
Va dans l'onglet "Options" puis " Avancé "
Décoche " Effacer uniquement les fichiers[...] ".
Cliques sur l'onglet " Nettoyeur "
Cliques sur Analyser .
A la fin de l'analyse, clique sur Nettoyer
Rends toi à l'onglet " Registre " puis cliques sur Chercher les erreurs]
Cliques ensuite sur Corriger les erreurs séléctionnées.
Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
Cliques ensuite sur Corriger toutes les erreurs sélectionnées puis sur Fermer
Redémarre ton PC.


Supprimer les points de restauration antérieurs à la désinfection : OneClick2RestorePoint
Télécharge http://www.multifa7.be/Laddy/OneClick2RP.exe de Laddy sur ton Bureau
Conserve-le tout au long de la désinfection et de l'optimisation.
Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir Exécuter en tant qu'administrateur)
Entre la description suivante : apres desinfection
Clic sur le bouton Créer, puis sur le bouton OK.
Clic sur le bouton quitter pour fermer l'application

Purger les points de restauration système
Relance OneClick2RP
Clic sur le bouton "Purger",
l'outil de nettoyage de windows va s'ouvrir
Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
Rends toi dans l'onglet "Autres options"


Dans la zone restauration système, clic sur le bouton nettoyer
puis sur le bouton Supprimer.
Les points de restauration système seront purgés sauf le dernier créé.


Suppression des outils utilisés pour la désinfection
lance ZHPFix en double cliquant sur l'icone située sur ton bureau
Important: Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Dans la fenêtre de ZHPFix, cliquer sur le "A" rouge
Cliquer sur "Nettoyer"


Fermer toutes les fenêtres


Redémarrer le PC




Liens utiles
Ces liens sont en rapport direct avec la sécurité de ton PC: Prends le temps de les lire pour comprendre pourquoi tu as été infecté.
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=15761&start=
https://www.malekal.com/proteger-pc-virus-pirates/
https://forum.malekal.com/viewtopic.php?t=12405&start=
https://forum.malekal.com/viewtopic.php?t=6173&start=
0
zoux36 Messages postés 27 Date d'inscription dimanche 12 juillet 2009 Statut Membre Dernière intervention 19 juin 2011
18 juin 2011 à 18:41
un grand merci à toi,je te tiens au courant dès que j'ai fini tout cela,je te dirai si ça a marché ou pas car pour l'heure j'ai re essayé les boitiers et ça marche toujours pas,on verra après tout ça,si ça marche toujours pas,je me verrai dans l'obligation de formater
0
zoux36 Messages postés 27 Date d'inscription dimanche 12 juillet 2009 Statut Membre Dernière intervention 19 juin 2011
19 juin 2011 à 09:15
malgré tout ça,j'ai toujours le même problème,l'utilitaire de mes boitiers cpl ne demarre pas,j'ai une erreur avec macdiscover + une autre qui me dis qu'il ne detecte pas mes boitiers,ça n'a rien résolu,je ne vois donc plus qu'une solution....le formatage,merci quand même.
0
maxou45 Messages postés 252 Date d'inscription mercredi 15 décembre 2010 Statut Membre Dernière intervention 22 août 2013 29
19 juin 2011 à 11:44
Reinstalle cet utilitaire
0
zoux36 Messages postés 27 Date d'inscription dimanche 12 juillet 2009 Statut Membre Dernière intervention 19 juin 2011
19 juin 2011 à 14:07
déja fait et comme ça marchait toujours pas j'ai introduit mon cd windows et réparé mon système,et la ça a marché^^donc problème résolu
0