Infecté par WIN32.TROJAN.DOWLOADER - Page 2

Précédent
  • 1
  • 2
  1. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Christophe

    « Ces cookies, pourraient-ils perturbés ma connection »

    Non, mais je passe CCleaner " Nettoyage " tous les jours .

    « faut-il des programmes achetés pour obtenir une meilleure protection contre ces risques (virus, spyware etc....) ???? »

    Pas du tout, mais tu dois suivre les mises à jours ( si tu ne peux les paramétrer en automatique ); et éventuellemnt lancer ScanOnline Ewido tous les mois. C'est toi qui vois .

    Je reconnais cependant que j'ai Kaspersky Internet Security 6.0 payant ( mais la dépense vaut ma quiétude ) LOL ;)

    PS, pour ta question ( § avant ton rapport Ewido ) je demande.
    0
  2. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Christophe,
    Pour ceci :
    « La seule chose que je trouve de changer, c'est la possibilité d'aller sur certains liens (ce qui m'est toujours refusé) comme par ex lorsque j'ai voulu retélécharger "Winamp"(contrairement au patch .fr), alors que je l'avais toujours téléchargé sur ce sîte !!!. En dehors de qques téléchargements, les autres liens fonctionnent parfaitements.
    Je n'ai toujours pas retéléchargé "Win live messenger", mais lorsque je vais sur Hotmail, il m'est également impossible de suivre les liens inclus !!!!!
    »

    Je ne peux pas te répondre.

    J'ai demandé de l'aide.

    Mais je suis aussi victime de ce désagrément.
    EXPLICATION:
    Il m'arrive de recopier un lien sur forum, et que ce lien devienne inactif.
    J'ai déjà posé la question, mais personne ne m'a à ce jour répondu.
    Je contourne parfois la difficulté en recherchant le lien initial, et ainsi il reste actif sur le forum.
    Mais c'est laborieux;
    Peut-être est-ce ce genre de problème que tu rencontres.
    Tout aussi laborieusement, ne suffit-il pas de copier le lien , pour ensuite le coller dans la barre d'adresse de l'explorer; puis clic OK ?

    PS « Je n'ai toujours pas retéléchargé "Win live messenger", »
    Fais-le.
    C'est mon programme utilisé; sans problème ( avec WebCam ).
    0
  3. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Christophe,

    Voici une double solution pour les téléchargements proprement-dits ( je ne crois donc pas que cela soit réservé à mes derniers commentaires sur les liens - entendons-nous bien - )

    1)- Dans Internet Explorer, cliquez sur le menu Outils puis sur Options Internet. Cliquez ensuite sur l'onglet Avancé. Déroulez alors la liste Paramètres jusqu'à la rubrique Sécurité. Vérifiez alors que les cases SSL 2.0 et SSL 3.0 sont bien cochées. Si ce n'est pas le cas, cochez-les. Validez alors par Ok.

    Si ca marche pas:

    2)- enregistrer le fichier " Softpub.dll " dans le Registre.
    Pour cela, cliquez sur le bouton "Démarrer" puis sur "Exécuter".
    Saisissez alors la commande " regsvr32 Softpub.dll "
    puis validez par Entrée.
    Un message vous informe ensuite que l'inscription a réussi.

    Fais le premier, puis teste après redémarrage de l'ordinateur.
    Si ça ne va pas, passe à la deuxième solution, et à nouveau, teste après redémarrage de l'ordinateur .


    Donne-nous le résultat .
    Merci
    0
  4. Chris
     
    Hello,

    Je viens d'effectuer les opérations demandées ; en apparence les les cases SSL 2.0 et SSL 3.0 étaient bien cochées.

    J'ai donc opté pour la deuxième solution et exécuté : regsvr32 Softpub.dll

    Cela se complique pour Sasser.

    Mais je vais essayer de le trouver et savoir s'il est bien présent !!!

    Etonnante adaptation pour se cacher et apparaitre sous un fichier .exe semblable à un autre.

    Il semblerait, qu'il existe des désinfection pour ce ver "Sasser" cela ne serait-il pas suffisant pour s'en débarrasser s'il était présent sur mon système ?

    J'hésitais pour reprendre un système protégeant mon système (avec fireWall et anti-virus) mais je crois que j'ai pris ma décision un peu tardivement !!!!!

    Je ne dispose que de peu de choses sur mon disque "C", ne serait-il pas préférable (si les extensions de ces vers, ne se propagent pas ailleurs, sur le "D" par ex, ou sur un disque externe) de réinstaller le "C" pour revenir à un mode plus normal !!!!!

    Je vais tout de même faire cette recherche de "Sasser" sur mon système.

    Tout de bon.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Chris
     
    Hello,

    Pour "lsass.exe" il ne semble pas être trouvé par "http://www.virustotal.com/en/virustotalx.html"

    Pour les liens ; je trouve normal que certains liens puissent être corrompus. Mais je signalais que je trouvais anormal de ne pouvoir obtenir les liens habituels, dans mes mails ou pour certains téléchargements que je pouvais effectués sans difficultés auparavant.

    Encore merci pour cette aide.
    0
  7. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Salut Chistophe,

    A- Fais ceci:

    1- Restauration du système
    "Démarrer"> clic droit sur "Poste de Travail"> "Propriétés système"> onglet "Restauration du système"> cocher la case "Désactiver la Restauration du système" > Appliquer -OK
    Tu redémarres le PC.
    Tu refais la même chose, mais à la fin, tu décoches la case "Désactiver la Restauration du système" > Appliquer- OK
    Tu redémarres le PC.

    2 - Crèe un point de restauration à la date du jour ; explication:
    < http://perso.orange.fr/jesses/Docs/Bases/CreerRestaur.htm >

    B - Commentaires.

    1 - « Je viens d'effectuer les opérations demandées ; en apparence les les cases SSL 2.0 et SSL 3.0 étaient bien cochées. »
    Elles étaient cochées, oui ou non ( en réalité ) ?

    2 - « J'ai donc opté pour la deuxième solution et exécuté : regsvr32 Softpub.dll »
    -C'est-à-dire le # 27; mais as-tu terminé ainsi : « ...et à nouveau, teste après redémarrage de l'ordinateur » ?

    3 - Je ne comprends pas cette réaction vis-à-vis de Sasser ?
    Peux-tu en dire plus ?: « Cela se complique pour Sasser. Mais je vais essayer de le trouver et savoir s'il est bien présent !!! Etonnante adaptation pour se cacher et apparaitre sous un fichier .exe semblable à un autre.... Je vais tout de même faire cette recherche de "Sasser" sur mon système. »

    4 - « Pour "lsass.exe" il ne semble pas être trouvé par "http://www.virustotal.com/en/virustotalx.html"»
    - Qu'est-ce qui n'est pas trouvé ?
    - " Isass.exe " , ce n'est pas à VirusTotal à le trouver !!
    - VirusTotal trouve, ou ne trouve pas une infection sur un fichier que tu lui présentes ( il ne fait pas semblant ).
    - En l'occurrence, et si tu as bien suivi la procédure décrite au # 23, l'analyse du fichier " Isass.exe " par VirusTotal aurait dû te livrer un rapport analogue à celui figurant là <http://img353.imageshack.us/img353/2088/screenshot079pu8.gif > comme cité au # 24.

    5 - Au # 24, tu as l'explication de la validité de " Isass.exe " .

    6- Pour les liens inactifs, fais comme je t'ai dit : copier/coller le lien dans la barre d'adresse de l'explorer.

    7 - « Je n'ai toujours pas retéléchargé "Win live messenger", »
    Fais-le.

    Merci d'avoir donné ces nouvelles.
    Bon W-E
    à+..
    0
  8. Chris
     
    Hello,

    Voilà, tout est règlé.

    Tout fonctionne normalement, même mes liens dans hotmail.

    J'ai tout simplement rebooter mon système.

    Merci pour toute l'aide que j'ai pu recevoir concernant mes difficultés et pour l'écoute.

    "La connaissance ne vaut que si elle est partagée"

    J'ai tout de même bcp appris à votre contact.

    Au plaisir de ne pas avoir recours à votre assistance.

    Au plaisir de revenir sur ce sîte, pour découvrir de nouvelles choses.
    0
    1. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
       
      Salut Christophe,
      Heureux pour toi.

      Mais SVP, dis-moi ce qui restait comme souci après les manipulations que j'avais recommandées; et qui aurait justifié cette réinstallation de Windows ( si je comprends bien le sens de "rebooter le système ).

      Merci pour ta collaboration.

      Accepterais-tu de me poster :
      - un ScanOnline Ewido ( ici :
      < https://www.avg.com/en/signal/malware-and-virus-removal-tool >,
      Attention, laisse s'achever la mise à jour ,,qui se lance automatiquement à l'ouverture ! À la fin, tu "save the report" ; Copie/colle le rapport sur le forum )
      - un scan HijackThis ( scan only ) et poster le log.

      Merci d'avance.
      0
  9. Chris
     
    Hello voici les rapports concernants Ewido et HijackThis, je n'avais pas terminer ce que tu me demandais et trouver plus simple de désinstaller mon système et tout récupérer.

    Rapports :

    __________________________________________________
    ewido anti-spyware online scanner
    https://www.avg.com/en-us/free-antivirus-download
    __________________________________________________

    Name: TrackingCookie.Doubleclick
    Path: C:\Documents and Settings\Propriétaire\Cookies\propriétaire@doubleclick[1].txt
    Risk: Medium

    Et pour HijackThis :

    Logfile of HijackThis v1.99.1
    Scan saved at 15:45:41, on 30.10.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\Program Files\Java\jre1.5.0\bin\jusched.exe
    C:\Program Files\VIA\RAID\raid_tool.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\sm56hlpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Softwin\BitDefender10\bdmcon.exe
    C:\Program Files\Softwin\BitDefender10\bdagent.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat\UberIcon\UberIcon Manager.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat\YzShadow\YzShadow.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
    C:\Program Files\Windows Desktop Search\WindowsSearchIndexer.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    C:\Program Files\Softwin\BitDefender10\vsserv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\RocketDock\RocketDock.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    D:\Téléchargements\Protection Ordinateur\SmitFraudFix v2.109 (WinXP, Win2K) et Hitjackthis\HijackThis\HijackThis.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\upgrepl.exe
    c:\program files\softwin\bitdefender10\vsserv.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
    O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe" /c
    O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
    O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
    O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
    O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\UberIcon\UberIcon Manager.exe
    O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzShadow\YzShadow.exe
    O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
    O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

    Comme je le disais, mes liens sont désormais accessibles de partout (ainsi que de hotmail).

    Il me reste à réinstaller le reste de mes programmes. En espérant que ce n'est pas l'un d'entre eux qui aurait une faille ayant laissé pénétré dans mon système le trojan. (je pensais à Office pro 2003)

    Christophe
    0
  10. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Re

    Merci.

    Tes logiciels, réinstalle-les un par un ; et période test d'observation chaque fois.
    Si défaut, tu trouveras le coupable.
    Donc: patience.

    à+..
    0
Précédent
  • 1
  • 2