Trojan qui empêche des antivirus

Résolu/Fermé
Utilisateur anonyme - 11 oct. 2011 à 17:50
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 2 janv. 2012 à 19:24
Bonjour,

Depuis hier j'ai un énorme soucis ! j'ai téléchargé un petit programme ( j'ai meme pris la précaution de le vérifier par un antivirus ) je l'ai lancé et il n'a rien fait je l'ai supprimé mais ensuite mon antivirus " Microsoft Security Essential " est devenu périmé et inactivable j'ai donc testé " Spybot : Search and destroy ". Il a détecté quelque chose mais meme après rectification le problème reste encore et toujours ! J'ai ensuite essayé " HiJackThis " mais il se ferme au lancement, de même pour " MalwareBytes : Anti Malware "
Et pour un dernier test j'ai utilisé le scan en ligne de Norton qui n'a rien trouvé

Donc voilà je pense avoir été très clair !

Merci à celui qui voudra bien m'aider !!

PS : Ce virus me bloque pas mal de truc donc ça serait sympa de répondre rapidement ... Merci !
A voir également:

67 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
15 oct. 2011 à 15:11
Salut,

Redémarre ton PC et fais ceci stp :

Télécharge Reload_TDSSKiller

* Lance le

* choisis : lancer le nettoyage

* l'outil va automatiquement télécharger la derniere version puis

* TDSSKiller va s'ouvrir , clique sur "Start Scan"

Clique ici pour l'aide en image
- Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
- Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
- Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
- Si Suspicious file est indiqué, laisse l''option cochée sur Skip
- une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

* Copie/Colle son contenu dans ta prochaine réponse

@+
0
Utilisateur anonyme
15 oct. 2011 à 16:17
Salut, je ne pourrais pas utiliser mon ordi pendant le week-end et n'oublie pas : Je n'ai toujours pas internet !! Donc si tu sais ou la mise a jour est telechargeable ... Je ferais tous ça demain soir !
0
Utilisateur anonyme
16 oct. 2011 à 13:42
Alors ou puis je telecharger un fichier contenant la mise a jour pour le prendre avec mon autre ordi et l envoer sur celui infecte qui n a pas internet
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 oct. 2011 à 14:52
Salut,
Est ce que tu as essayé d'utiliser un autre navigateur ?

Tu peux utiliser un Flash disque et un autre ordinateur connecté à l'internet
0
Utilisateur anonyme
16 oct. 2011 à 16:12
Oui j'ai essayé Chrome, Firefox et Internet Explorer donc si j'ai bien compris je lance le logiciel sur un ordi fonctionnel, je fait la mise à jour et je l'envoi dans l'infecté ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 oct. 2011 à 17:28
Tu fais la mise à jour de quoi ?

Juste tu fais copier/coller du fichier demandé en utilisant un autre PC et un Flash disque!
0
Re,

Voici les rapports ( Un avec les 2 options cochées qui n'a rien trouvé et un avec toute les options cochées )


http://www.cijoint.fr/cjlink.php?file=cj201110/cijatkbmwZ.zip

Bonne soirée.
( Pour

" - Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
- Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
- Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
- Si Suspicious file est indiqué, laisse l''option cochée sur Skip "

J' ai pas trop compris donc si je me suis trompé dis moi exactement ce qu'il faut faire )
0
Utilisateur anonyme
16 oct. 2011 à 19:17
c'est bon je vous laisse continuer :)
0
Utilisateur anonyme
16 oct. 2011 à 19:35
Ok ^^
0
Utilisateur anonyme
18 oct. 2011 à 17:19
Si tu suis toujours mon probleme demain apres-midi, (mercredi) Je serais dispo donc si tu as MSN, Skype, Facebook ou autre moyen de chat instantane ça serait pas mal de m'envoyer tes coordonées comme ton adresse MSN par message privé ( Bien sur je ne t'oblige pas mais comme ça tu auras réglé rapidement mon problème )
Bonne soirée
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 oct. 2011 à 10:11
Bonjour,

Mais j'attends le rapport TDSSKiller...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bon revoici le rapport mais je l'avais déjà donné :/
( Dis moi si j'ai pas compris les manipulations a faire )

http://raccourcir.m1p.fr
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 oct. 2011 à 17:36
Re,
1/
Relance Malwarebytes pour une analyse complète après avoir effectué la mise à jour puis poste le rapport stp

2/

Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiah

2/
Quel sont les problèmes maintenant ?

@+
0
Utilisateur anonyme
22 oct. 2011 à 21:49
Voici les 2 rapports j'ai mis des photos expliquant les problème


http://www.cijoint.fr/cjlink.php?file=cj201110/cijOD17pW6.zip

Bonne soirée !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 oct. 2011 à 23:13
Re,

On doit tout d'abord s'occuper du problème de l'internet!

Utilise un autre navigateur et dis moi s'il y'a de nouveau!

0
Utilisateur anonyme
22 oct. 2011 à 23:48
Mozilla marche pas internet explorer non plus
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 oct. 2011 à 00:36
Re,
1/
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site

Virus Total

Colle directement le chemin du fichier dans l'espace "Parcourir" :


c:\program files\freecordertoolbar\vmntemplateX.dll



* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation

actuelle : en cours d'analyse" est affiché.

* Il est possible que le fichier soit mis en file d'attente en raison d'un grand

nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser

la page.

* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine

réponse.

Fait de la même facon les fichiers :

c:\\Program Files\\Hide My IP\\HideMyIP.exe


2/
Télécharge Dr Web CureIt sur ton Bureau :

? redemarre en mode sans échec


?- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

?- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

?- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
?- De retour à la fenêtre principale : clique pour activer <Analyse complète>

selectionne tous les disques

?- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
?- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
?- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
?- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv


?-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

? Copie ce lien dans ta réponse.

?- Ferme Dr.Web Cureit
?- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
0
Utilisateur anonyme
23 oct. 2011 à 21:00
Donc voilà pour les analyzes déjà le dossier Freecorder n'est pas présent ( Tu me l'a fait désinstaller avec RévoUninstaller ) et pour l'analyze de HideMyIP je l'avais faite mais je ne trouve plus le lien mais je peux t'assurer que rien n'avais été trouvé !
Pour Dr.Web Cureit l'analyse rapide qui se lance au début :
1 fichier trouvé puis avec l'analyze complète 39 fichiers trouvé mais toujours pas internet !!

Les 2 rapports sont dedans ( Wow 12 heures de scan O_o )

http://www.cijoint.fr/cjlink.php?file=cj201110/cijot7JvQJ.zip
0
Utilisateur anonyme
25 oct. 2011 à 11:35
Le rapport est sur le post au dessus !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
25 oct. 2011 à 14:01
Re,

Essais de désinstaller un navigateur et de le réinstaller de nouveau!

Vérifies aussi toutes les connexions (des cables, modem...)

@+
0
Utilisateur anonyme
25 oct. 2011 à 17:24
Oui tout est bien branché j'ai même essayé d'inverser le sens du câble, un autre câble mais la diode indiquant que l'appareil détecte le câble s'active sur la LiveBox mais jamais sur l'ordi mais je peux dire que je ne sais pas si sais mon port ethernet qui a été bousillé par le Trojan vu que je ne peux pas me connecter en wifi et mon iPod et les autres ordis peuvent donc ... C'est très louche !!

Bonne soirée
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
25 oct. 2011 à 20:51
Re,

Essais de te connecter en réseau filiaire et de vérifier en branchant un autre PC sein dans le réseau existant en wifi et filiaire!
0
Utilisateur anonyme
25 oct. 2011 à 22:09
Comme dit au dessus de ton poste j ai d autre pc aui sont connectés en wifi mais que veux-tu dire par filliaire car la je pense que mon ordi a toujours un probleme car il ne detecte aucun reseau ni cable ethernet alors que les autres detectent la livebox ( J ai ete dans 192.168.1.1 ) sur l ordi infecte et il ne detecte pas mais sur les autre en entrans dans la config de ma livebox mon ordi est reconnu comme etant deja configurer pour se connecter a la livebox donc voila desole du pave et des fautes, j ecris avec un iPod ...
Bonne soiree
0
Utilisateur anonyme
27 oct. 2011 à 10:03
J'ai répondu en commentaire juste au dessus.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 27/10/2011 à 17:15
Salut,

Merci GEN, effectivement tu n'as pas fait la mise à jour comme déjà

demandé >>> ICI en 1/ <<<

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Utilisateur anonyme
27 oct. 2011 à 20:24
Ah bon ? Pourtant j'ai cherché le patch manuel pour le mettre à jour mais vu que comme tu le dis ce n'est pas à jour donc CommentCaMarche n'as pas mis à jour son lien peux tu me donner un lien A JOUR Pour le patch ?
Bonne soirée
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
27 oct. 2011 à 20:49
Re,

Lance Malwarebytes puis Clique sur l'onglet "Mise à jour" ensuite tu prépares le rapport demandé.

Aide >>> Malwarebytes ICI <<<

0
Utilisateur anonyme
28 oct. 2011 à 18:34
Voici le rapport demandé, mise à jour faite avec le lien de g3n :

http://www.cijoint.fr/cjlink.php?file=cj201110/cijnV6gDbT.txt

Bonne soirée.
0