Problèmes virus TR/Crypt, TR/Dropper etc...

Fermé
KhaZ - 24 août 2011 à 10:34
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 26 août 2011 à 10:36
Bonjour,

Depuis ce matin je suis embêté par plusieurs virus du nom de :
- ADSPY/AdSpy.Gen2
- TR/Crypt.EPACK.Gen2 (le plus réccurent)
- TR/Dropper.Gen (lui aussi réccurent)
- ADWARE/AdRotator.A 2870
- BDS/Gbot.grx.2

Lorsque je veux les supprimer via l'antivirus, ils n'ont de cesse de revenir.

J'étais en train de jouer à League of Legend lorsque mon antivirus Antivir s'est affolé, donc je ne comprend pas d'où ça vient?

Je vous colle ici le rapport HijackThis, j'attend de suivre vos instructions, merci d'avance.

http://up.sur-la-toile.com/iRAn

A voir également:

23 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 24/08/2011 à 10:40
Bonjour,

* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton «chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Bonjour Fish66,

Merci pour ta réponse, je te colle ci-dessous le rapport que tu m'as demandé :

http://up.sur-la-toile.com/iRAp

Merci à toi.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 24/08/2011 à 10:53
Re,

De rien..

1/
Tu peux passer au mode nettoyage :

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton «Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

2/ Ensuite

Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
1/ Alors voici pour le premier rapport : http://up.sur-la-toile.com/iRAr

2/ Voici le deuxième rapport d'AdwCleaner : http://up.sur-la-toile.com/iRAt

Je te laisse me tenir au courant quand tu peux, merci beaucoup!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 août 2011 à 11:15
Re,

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indisponible:

http://ww38.toofiles.com/fr/documents-upload.html

ou :

https://www.casimages.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.

@+
0
Oula, je n'arrive plus à upload mes fichiers maintenant sur aucun site, pourtant internet marche, ça me dit ceci :

"The connection was reset

The connection to the server was reset while the page was loading.

* The site could be temporarily unavailable or too busy. Try again in a few
moments.

* If you are unable to load any pages, check your computer's network
connection.

* If your computer or network is protected by a firewall or proxy, make sure
that Firefox is permitted to access the Web."
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 août 2011 à 11:39
Re,

Télécharge Reload_TDSSKiller

* Lance le

* choisis : lancer le nettoyage

* l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan"

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

* Copie/Colle son contenu dans ta prochaine réponse.

@+

0
Voici le rapport :

\Device\Harddisk0\DR0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
\Device\Harddisk0\DR0 - ok

(Il n'y a que ça)
(Puis désolé de te monopoliser avec mes problèmes et encore merci beaucoup à toi!)
0
Ah bon et bien là j'ai pu upload, donc voici le rapport ZHPDiag :

http://up.sur-la-toile.com/iRAv

Et du coup tu veux aussi le rapport TDSSKiller?
(Il a fait quoi au just ce logiciel pour que ça refoncionne?)

Merci énormément! =)
Je semble ne plus avoir de problème avec les virus, et mon upload à l'air de refonctionner! =)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 24/08/2011 à 11:58
Re,

De rien

Pas encore, on n'a pas terminé :-)

1/
Oui poste moi le rapport de TDSSKiller stp

Ce logiciel a supprimé le rootkit

2/
* Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8
Ou à partir ce lien : http://teamxscript.changelog.fr/too/UsbFix.exe

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Recherche"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)


@+


_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Celui que je t'ai mit dans le post juste avant n'est pas bon? C'est le rapport du Scan ZHPDiag que j'ai fais juste avant que l'upload déconne, j'attend ta réponse :)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 août 2011 à 12:09
Pour TDSSKiller j'ai voulu voir tout le rapport :-)

Oui, j'ai vu le rapport ZHPDiag et il reste des infections à supprimer !

J'attend maintenant le rapport USBFix en mode recherche

@+
0
Re, voici le rapport USBFix (désolé, j'étais partis) :

http://pjjoint.malekal.com/files.php?read=c7n14r10y8x7c14s119u7q5e9z9n9m13s7t8k15d14e13g12

Merci :)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 24/08/2011 à 14:03
Re,

Tu lances maintenant USBFix en mode suppression puis

poste le rapport stp


_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Voici le rapport :

http://pjjoint.malekal.com/files.php?read=11o8s11g14u11d56h13k5d9t14c6f10x6x13c6w8p6x15u13

Par contre à la fin j'ai eu une alerte de l'antivirus qui m'a dit qu'il a bloqué l'autorun.exe, veux-tu que le refasse en désactivant l'antivirus?

(J'étais loin de me douter qu'il y avait tout ça sur mon pc... En tant qu'helper, tu me conseilles quoi comme antivirus et firewall?)

Merci encore!
0
Ah et puis j'ai un nouveau problème aussi (ahhh j'arrête pas xD) mais là ça fait la deuxième fois (ça vient de me le faire à nouveau à l'instant) que mon pc reboot, ça me fait un minibug graphique, avec écran noire + rayure pendant tout juste une seconde, écran bleu avec inscription en blanc dont on a absolument pas le temps de lire, puis là commence le reboot. C'est bizarre, ça ne me l'a jamais fait auparavant.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 août 2011 à 14:22
1/
Désinstalle Spybot, il ne sert à rien!

2/
Ton Antivirus est efficace, juste il doit y avoir changement de sa configuration puisque tu as des soucis de détection Autorun.inf :
? Ouvrir Antivir
? Clique sur Configuration
? Coche le Mode Expert
? Sur le volet droit, clique sur Guard (à chaque fois, tu
devras cliquer sur le petit +) >Recherche>action si résultat positif
? Décoche Bloquer la fonction d''autodémarrage
? Clique sur Accepter, puis sur OK
? Tu peux fermer Antivir

Aide en images : http://www.cijoint.fr/cj201106/cijziT9VkF.jpg

3/
Lance ZHPDiag depuis ton bureau et prépare stp un nouveau rapport ZHPDiag

4/
Un peu de lecture concernant les logiciels de sécurité recommandés

@+

0
Alors voici le nouveau rapport ZHPDiag :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_b10e12h7i15i11z7d5z13b10b5x12f8d7g9z5u8h5f12h11v12

Merci pour les infos =)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 août 2011 à 15:43
Re,
1/
Redémarre ton PC et fais ceci stp :

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


C:\Users\Fallen\AppData\Roaming\Mozilla\Firefox\Profiles\59z960gp.default\user.js (.not file.)
O4 - HKUS\S-1-5-18\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [6c91c720] (...) -- C:\Users\Fallen\AppData\Local\Temp\setup1171804336.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [99293c58] (...) -- C:\Users\Fallen\AppData\Local\Temp\setup1797584856.exe (.not file.)
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {afdbddaa-5d3f-42ee-b79c-185a7020515b} [DefaultScope] - (my-search Customized Web Search) - http://search.conduit.com
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {afdbddaa-5d3f-42ee-b79c-185a7020515b} [DefaultScope] - (my-search Customized Web Search) - http://search.conduit.com
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
[HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d366e137-6c51-46b1-a99a-7b679f8009c2}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{d366e137-6c51-46b1-a99a-7b679f8009c2}]

FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
Lance Malwarebytes pour une analyse complète après avoir effectué la mise à jour puis poste le rapport stp

@+

0
Bonjour, alors voici pour le premier rapport, celui de ZHPFix :

- http://pjjoint.malekal.com/files.php?id=e5l7w12n7t11q9l11x7j6n15s11h12v14c5x15v14i14n12h5q14

Pour le rapport de Malwares Bytes il m'a trouvé 6 trucs, mais j'ai pas le rapport car en fait j'ai reboot juste derrière sans l'avoir enregistré =(

Puis aussi à l'instant y a Avira qui s'est affolé pour un "Trash.Gen"

(C'est par rapport à quoi le problème que tu m'a fais résoudre? Toujours l'usb?)

Merci pour tout en tout cas!
0