Trojan qui empêche des antivirus

Résolu/Fermé
Utilisateur anonyme - 11 oct. 2011 à 17:50
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 2 janv. 2012 à 19:24
Bonjour,

Depuis hier j'ai un énorme soucis ! j'ai téléchargé un petit programme ( j'ai meme pris la précaution de le vérifier par un antivirus ) je l'ai lancé et il n'a rien fait je l'ai supprimé mais ensuite mon antivirus " Microsoft Security Essential " est devenu périmé et inactivable j'ai donc testé " Spybot : Search and destroy ". Il a détecté quelque chose mais meme après rectification le problème reste encore et toujours ! J'ai ensuite essayé " HiJackThis " mais il se ferme au lancement, de même pour " MalwareBytes : Anti Malware "
Et pour un dernier test j'ai utilisé le scan en ligne de Norton qui n'a rien trouvé

Donc voilà je pense avoir été très clair !

Merci à celui qui voudra bien m'aider !!

PS : Ce virus me bloque pas mal de truc donc ça serait sympa de répondre rapidement ... Merci !
A voir également:

67 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 oct. 2011 à 20:16
Re,

Malwarebytes n'est pas encore à jour!

Désinstalle ta version de Malwarebytes puis fais ceci stp :

==========================

/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.


@+

0
Utilisateur anonyme
28 oct. 2011 à 23:11
Donc g3n m'a donné un mauvais lien ... :( Désolé de ne pas faire avancer cet histoire mais je suis en vacances jusqu'a Mercredi, donc je n'ai pas accès à mon ordi
Bonne soirée
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
29 oct. 2011 à 11:08
Salut,

Non t'a donné le bon lien, mais la mise à jour n'a pas été effectué :-)

@+
0
Utilisateur anonyme
1 nov. 2011 à 20:12
Voici le rapport mais apparemment Malwarebytes n'est toujours pas à jour ...
Je te laisse vérifier ça ...

http://www.cijoint.fr/cjlink.php?file=cj201111/cijPOm4lls.txt

Si ce n'est pas à jour c'est vraiment louche ...
J'ai désinstallé Malwarebytes avec RevoUninstaller puis réinstallé, ensuite j'ai exécuté le fichier de mise à jour que tu m'a donné, mise à jour installée, j'ai lancé le scan complet ...
Voilà pour les manipulations que j'ai faites.
Bonne soirée
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
1 nov. 2011 à 20:54
Re,

Oui mbam n'est pas à jour!

Désinstalle le de nouveau stp avec Revouninstaller puis télécharge ce fichier à partir ce lien : https://www.malwarebytes.com/mwb-download/ ensuite enregistre le sur le bureau de ton PC.
Exécute le fichier téléchargé et après installation refais une analyse complète puis poste le rapport stp

Aide Malwarebytes : >>> ICI <<<

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
2 nov. 2011 à 18:51
TOUT LIRE !
Je viens de comprendre ce qui pose problème :
Tu veux que je mette à jour Malwarebytes mais il est déjà à jour !!
C'est la version de la base de données des virus qui n'est pas à jour !!
( Sur l'ordi infecté avec les liens que tu me donnes cette version est toujours la 7622 et Malwarebytes me dit toujours que la base de donnée est périmé depuis 63 jours, or je n'ai pas internet donc je ne peux pas faire cette mise à jour par contre sur l'ordi propre avec lequel je te transmet les rapports la version de la base de données est la 8069 donc le fichier à me donner est un fichier que je téléchargerai vers ma clé USB pour envoyer sur l'ordi infecté qui installerai la version 8069, tu as compris ? )

Merci et bonne soirée !
0
Utilisateur anonyme
5 nov. 2011 à 10:16
Tu n'as plus d'idées ? :(
Moi j'en n'ai une ! Lis aussi le post au dessus avant celui là !
Voilà mon idée : tu vois quand tu lance Malwarebytes, il demande une mise à jour car la base données est périmée ? Et bien il me faut ce fichier là ! Car vu que je n'ai pas internet je ne peux pas le télécharger la mise à jour

Voilà j'espère t'avoir aidé à mon tour ...

Bonne journée !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
5 nov. 2011 à 11:06
Salut,

Télécharge Dr Web CureIt sur ton Bureau :

? redemarre en mode sans échec


?- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

?- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

?- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
?- De retour à la fenêtre principale : clique pour activer <Analyse complète>

selectionne tous les disques

?- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
?- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
?- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
?- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv


?-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

? Copie ce lien dans ta réponse.

?- Ferme Dr.Web Cureit
?- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).


0
sinon màj MBAM offline :

http://data.mbamupdates.com/tools/mbam-rules.exe
0
Utilisateur anonyme
6 nov. 2011 à 12:02
Voilà le rapport Dr.WebCureIt : CiJoint était down j'ai donc mis le rapport sur un autre site :

Lien direct :
http://ww38.toofiles.com/fr/rawfilesdownload-documents-zip-logdrwebcureit.html

Lien du site :
http://ww38.toofiles.com/fr/download/documents/zip/logdrwebcureit.html

Bonne journée !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 6/11/2011 à 16:16
Re,

Tu as Windows XP :


* Télécharge Zeb-Restore :
http://telechargement.zebulon.fr/zeb-restore.html
Mets le dans un dossier, sur ton bureau par exemple.
Lance Zebrestore et coche les cases suivantes une par une puis clique sur le bouton "Restaure" jusqu'à la résolution du problème:

RegEdit
Clés RUN
Bouton Arrêter
Gestionnaire des tâches
Panneau de configuration

Bureau
Réparation IE
Sites de confiance et sensibles
Préfixes et Protocoles Internet
Ajout/Suppression de programmes

Policies
Fichier Hosts
Windows Update
Extension des fichiers
Restauration du système


Ne coche que la/les case(s) indiquée(s).
Clique sur le bouton <Restaurer>.
Quitte le programme.

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Utilisateur anonyme
6 nov. 2011 à 17:14
Je l'ai fait toujours pas internet.
Par contre j'ai vu que mon pilote de carte réseau ( Realtek )
N'était pas à jour, j'ai télécharger la mise à jour et je l'ai installé et je pense que ça a avancé le problème : je vois que ma LED de port ethernet rebrille, et dans panneau de configuration/connection résau il est écrit que je suis connecté mais quand je regarde les propriétés : 0 reçus, 0 envoyé donc toubours pas internet !

Bonne soirée !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 6/11/2011 à 19:44
Re,
1/
* Télécharge Delfix sur ton bureau.
* Lance le, tape suppression puis valide
* Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
* Tu peux le desinstaller

2/
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
Si indisponible, tu peux essayer avec l'un de ces liens:
http://dl.free.fr
http://ww38.toofiles.com/fr/documents-upload.html
https://www.terafiles.net/
https://www.casimages.com/
http://pjjoint.malekal.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur cijoint.fr/

Rend toi sur ce site : http://www.cijoint.fr/
Clique sur Choisissez un fichier
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj44123/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.
============================================
Aide : >>> hébergement ICI <<<



@+


_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Utilisateur anonyme
6 nov. 2011 à 20:49
Re,
Je n'ai pas le log Delfix : j'ai lu le log et tout c'est bien passé et bien supprimé mais j'ai fait désinstaller avant donc du coup plus moyen de l'avoir )

En gros : pas de problème ZHPDiag et les autres ont été supprimés !

Voici le scan de ZHPDiag en espérant que tu édite ton message pour ne pas me dire que tu ne trouves plus de solution ( J'ai reçu le mail (^_^) )

http://www.cijoint.fr/cjlink.php?file=cj201111/cij7JatmOz.txt

A demain
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 nov. 2011 à 13:01
Salut,

Fais attention aux logiciels téléchargés de P2P, ce sont des sources d'infection!

1/
Désactive via option internet de ton Navigateur le proxy!

2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\32153945.sys . (...) -- C:\WINDOWS\system32\Drivers\32153945.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\32153945.sys . (...) -- C:\WINDOWS\system32\Drivers\32153945.sys (.not file.)
FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

3/
 Mise à jour de Java:

* Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
* Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller JavaRa:  

* Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
* Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

@+
0
Voici le rapport ZHPFix mais de quel fichier par P2P parles-tu ?

Et pour voir si Java est à jour n'oublie pas que je n'ai pas internet ! ( A moins que j'ai mal désactivé le proxy ?) ( J'ai été dans option réseau avancé et coché " Pas de proxy " sous Mozilla Firefox )

Sinon CiJoint n'existe plus ! donc je colle le rapport







Rapport de ZHPFix 1.12.3367 par Nicolas Coolman, Update du 29/10/2011
Fichier d'export Registre :
Run by Utilisateur at 09/11/2011 12:33:46
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\32153945.sys . (...) -- C:\WINDOWS\system32\Drivers\32153945.sys (.not file.)
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\32153945.sys . (...) -- C:\WINDOWS\system32\Drivers\32153945.sys (.not file.)

========== Valeur(s) du Registre ==========
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 69
SUPPRIME Flash Cookies: 1

========== Fichier(s) ==========
ABSENT File: c:\windows\system32\drivers\32153945.sys
SUPPRIME Temporaires Windows: : 6
SUPPRIME Flash Cookies: 0


========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Valeur(s) du Registre
2 : Dossier(s)
3 : Fichier(s)


End of clean in 00mn 01s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 09/11/2011 12:33:46 [1163]

Bon après-midi
0
Utilisateur anonyme
23 nov. 2011 à 23:44
Tu ne répond plus...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 nov. 2011 à 06:15
Bonjour,

Désolé pour le retard, pour moi je n'ai pas trouvé des infections qui provoque la coupure de la connexion Internet!
Je pense qu'il y'a un problème ailleur

@+
0
Utilisateur anonyme
26 nov. 2011 à 12:15
Je crée un nouveau sujet ? Tu veux un nouveau diagnostique ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 nov. 2011 à 13:17
Re,

Il est de préférence de vérifier ta connexion Internet ....

@+
0
Utilisateur anonyme
26 nov. 2011 à 15:29
Chez moi il y a plusieurs ordi, tous connecté .
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 nov. 2011 à 16:29
Re,

Est ce que tu as essayé d'autres navigateurs ?
0