Infectée par un cheval de Troie

Résolu
Petichou00 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention   -  
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,


J'ai un gros soucis, depuis quelques semaines mon pc est devenu très lent, puis j'ai fais un test de vitesse et j'ai remarqué que ma connexion internet est passée de 4mg/sec à 642 ko/sec c'est une grosse différence, donc mon doute était bien confirmé.

J'ai voulu appeler mon opérateur pour savoir si le problème venait de lui puis en faisant un scan anti virus avec AVG il en ai ressorti que j'avais un cheval de troie, et avec AVG anti spyware un trojan killer. Donc je les ai supprimés avec les anti virus, puis manuellement vue que je savais où le cheval de troie était situé, puis j'ai vidé la corbeille.

Est ce suffisant ou je dois faire autre chose pour l'éliminer complètement ?

Merci de votre aide!
A voir également:

39 réponses

Petichou00 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
Re,

Voici le rapport ZHPdiag: https://pjjoint.malekal.com/files.php?read=ZHPDiag_20120122_f14g6c12x7i13

La restauration du système je l'ai faite avant la désinfection avec le programme, donc c'est possible qu'il y est toujours des infections ?

A+
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

Toutes les infections sont revenues!

=======================

Tu vas effectuer : les étapes 1/ et 2/

@+
0
Petichou00 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
Oh Shiitttt!!!!!!! :-(

Je suis vraiment désolée, mais j'avais peur que Combofix me détruise le pc à cause de l'antivirus, donc j'ai préféré faire ça, vous avez encore du temps à me consacrer ?

Je fais ça au plus vite!

A +
0
Petichou00 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
Re,

Voici le rapport AdweCleaner: https://pjjoint.malekal.com/files.php?read=20120122_f10e9i7i9q6

Voici le rapport MalwareBytes: https://pjjoint.malekal.com/files.php?read=20120122_r15i10k12t13e7

Bonne soirée à demain!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,

Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag

@+
0
Petichou00 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
Re,

Mise à jour faite, voici le rapport: https://pjjoint.malekal.com/files.php?read=ZHPDiag_20120123_m5h6i12d15i6



A+ ;-)
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

1/
Tu as Avast et Avira comme antivirus, comme je t'ai dit il faut avoir qu'un seul antivirus :-)

Commence à désinstaller l'un des deux en utilisant les procédures indiquées >>> ICI <<<

2/
Désinstalle ce logiciel : Logiciel: Avira SearchFree Toolbar plus Web Protection Updater

3/
* Télécharge OTM (OldTimer) sur ton Bureau

ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:files
C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
C:\Windows\AutoKMS.exe


:Reg
[-HKCU\Software\WahOO]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}]
[-HKCU\Software\Ask.com.tmp]
[-HKCU\Software\AppDataLow\Software\ConduitSearchScopes]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}]

:services
AutoKMS

:commands
[emptytemp]




- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

@+
0
Petichou00 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
Re,

1) Avast supprimé je n'ai plus qu'Avira!

2) Avira toolbar... supprimé aussi!

3) Analyse avec OTM effectuée il y a 2 rapport parce que mon pc déchargé s'est éteint à la fin de l'analyse la première fois donc j'ai pas su voir si l'analyse était au bout, et donc j'en ai refait un 2ième je préfère vous envoyer les deux:

Rapport 1: https://pjjoint.malekal.com/files.php?read=20120123_i6v146q15x12

Rapport 2: https://pjjoint.malekal.com/files.php?read=20120123_o139d12o10y15

A+ ;-)
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

1/
Télécharge et enregistre : AVG Remover pour 32 bits
Exécute le fichier téléchargé en suivant les instructions

2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



[MD5.00000000000000000000000000000000] [APT] [{B00A5695-9B15-4DFE-A03B-8F5F21C2C111}] (...) -- C:\Users\admin\AppData\Local\Temp\MSagent.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS.exe (.not file.) => Infection Diverse (Trojan.Keygen)
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww10.seeearch.com




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

@+
0
Petichou00 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
Re,

1) Avgremover téléchargé et effectué!

2) Voici le rapport ZHPfix:

Rapport de ZHPFix 1.12.3379 par Nicolas Coolman, Update du 22/01/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-23-01-2012-19-35-56.txt
Run by admin at 23/01/2012 19:35:56
Windows 7 Ultimate Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page

========== Tache planifiée ==========
SUPPRIME Task: {B00A5695-9B15-4DFE-A03B-8F5F21C2C111}
SUPPRIME Task: AutoKMS


========== Récapitulatif ==========
1 : Elément(s) de donnée du Registre
2 : Tache planifiée


End of clean in 00mn 23s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 21/01/2012 14:36:14 [3325]
C:\ZHP\ZHPFix[R2].txt - 21/01/2012 20:26:27 [601]
C:\ZHP\ZHPFix[R3].txt - 21/01/2012 20:29:55 [2550]
C:\ZHP\ZHPFix[R4].txt - 22/01/2012 11:54:36 [998]
C:\ZHP\ZHPFix[R5].txt - 23/01/2012 19:35:56 [960]

A+ ;-)
0
Petichou00 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
Je me suis permise de l'ajouter car il est petit!
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,
1/
prépare stp un dernier rapport ZHPDiag pour vérification avant de finaliser

2/
Comment se comporte ton PC maintenant ?

@+
0
Petichou00 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
Re,

Voici le rapport ZHPdiag: https://pjjoint.malekal.com/files.php?read=ZHPDiag_20120123_x15s8h11w14k7

Mon pc, la connexion est toujours aussi lente, ca m'énerve vraiment, j'ai toujours eu une connexion rapide, enfin on verra, même la navigation internet windows n'est pas vraiment chouette!

A tout de suite ;-)
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,
1/
Téléchargez aswclear.exe sur votre bureau
Exécute le en suivant les instructions

2/
On va faire un nettoyage !

. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/

3/
Est ce que tu n'as pas de problème avec la page d'acceuil ?


@+

0
petichou00
 
Re,

1) J'ai lancé mais je n'ai plus avast pourquoi alors ?

2) J'ai fais le nettoyage avec ccleaner! Entre hier et aujourd'hui je sens quand même une grosse différence vis à vis du débit internet, hier une vidéo youtube bloquait tout le temps, pas moyen de regarder, et maintenant je viens d'essayer la gauche se remplie rapidement, donc pas de blocage! Super :-)

Par contre pour internet j'ai encore des bugs, et une page pour s'ouvrir prends un peu de temps, vous pensez que c'est dû à quoi ?

3) Non pas de problème avec la page d'accueil, avant c'était seeearch.com depuis qu'on l'a effacé c'est firexfox en page de démarrage!
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,
1/
Il y'a des traces d'Avast qu'on va fixer!


Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


SS - | Auto 0 | (aswUpdSv) . (...) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe => Alwil®Avast! Antivirus
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) . (...) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{3C8FCC5D-D299-4EF2-AEE9-E0F98ED9A09D}] (...) -- C:\Program Files\Alwil Software\Avast4\aswRundll.exe (.not file.)
[MD5.CE9A88F973A0AFD3CC6B181FEB2C86CC] [SPRF][23/01/2012] (.AVAST Software - avast! Antivirus Removal Tool.) -- C:\Users\admin\Desktop\aswclear.exe [317200]
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww10.seeearch.com



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
Fais la mise à jour de ton Windows 7 pour passer à SP1

=========================================

Mise à jour Adobe reader

* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.

 Mise à jour de Java:

* Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
* Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller JavaRa:  

* Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
* Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

===========================================

Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
PurRa (éditeur de JavaRa) :

Telecharge ici : PureRa (par l'editeur de JavaRa)

Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

=> Configuration

clique sur "Clean"

L'outil va faire son scan puis son nettoyage

à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: xxxxxxxx bytes

transmets juste cette ligne .

===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.          
* Lance le, tape suppression puis valide          
* Patiente pendant le scan jusqu'à l'ouverture du rapport.          
* Copie/Colle le contenu du rapport dans ta prochaine réponse.          
Note : Le rapport se trouve également sous C:\DelFix.txt          
* Tu peux le desinstaller          

===========================================         
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter

0
petichou00
 
Re,

1) Zhpfix c'est ok, voici le rapport: http://pjjoint.malekal.com/files.php?read=20120123_m9t9r6r15g12

2) Mise à jour Windows 7 c'est fait!

3) Mise à jour Adobe raeder c'est fait!

4) Installation du dernier Java c'est fait!

5) Installation d'Updatechecker c'est fait, et j'ai effectée 13 mise à jour de mes programme, c'était très long lol!

6) Nettoyage avec Pura c'est fait voici la ligne demandée: Total space cleaned: 1533524492 bytes

7) Suppression des outils de désinfection avec Delfix c'est fait!

8) Défragmentation c'est en cours, c'est long aussi!

9) Nettoyage des fichiers et des clefs de registre avec Ccleaner Slim c'est fait aussi!

10) Purger les points de restauration système, votre lien Windows7 est mort, il faudrait m'en renvoyer un ;-)

11) J'ai télécharger les compléments pour Mozilla Firefox!

12) J'ai toujours MBM!

13) J'ai lu les liens que vous m'avez envoyer, très interressant! Merci ;-)

Tout est ok maintenant ?

A+ :D
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Salut,
1/
Mais si, le lien est fonctionnel pour Windows 7, je l'ai testé :-)

C'est celui-ci : https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
2/
Bon surf et si tu n'as pas de souci pense à mettre ton sujet comme résolu

@+
0
petichou00
 
Re,

Oublié de vous joindre le rapport Delfix, que voici: http://pjjoint.malekal.com/files.php?read=20120124_c10z13q6m12w13

Ok je vais suivre vos instructions ;-))

Pour l'instant tout bien, mon pc est encore un peu lent mais franchement beaucoup plus rapide que la dernière fois!

Un tout grand merci vous allez me manquez lol!

Bonne journée et bonne continuation à vous!

Je garde votre nom au cas où mon pc est capricieux!

;-)
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

A tout moment Bienvenue sur ce forum, heureux d'avoir t'aidé :-)

@+
0