Virus détecté par mon antivirus

Résolu/Fermé
ELAZ5777 Messages postés 68 Date d'inscription mercredi 29 décembre 2010 Statut Membre Dernière intervention 28 mai 2012 - 9 févr. 2012 à 12:12
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 - 17 févr. 2012 à 15:55
Bonjour,

Il semblerait que j'ai été infecté hier par un trojan.
Mon antivirus m'a alerté à plusieurs reprises et je coche l'action par défaut mais je sais que cela ne suffit pas et je pense que le trojan est bien là maintenant (le ou les trojans car il y a 5 minutes c'était 2)

Quelqu'un peut-il m'aider à l'éliminer ?

D'avance merci !
A voir également:

49 réponses

loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
13 févr. 2012 à 15:03
Ok, on va jouer la prudence :

ESET ONLINE SCANNER

Télécharge ESET Online Scanner sur ton Bureau en cliquant sur le logo :
http://download.eset.com/special/eos/esetsmartinstaller_enu.exe
Double-clique sur le fichier esetsmartinstaller_enu.exe présent sur ton Bureau pour installer le scanner. Attention: si tu disposes de Windows VISTA ou 7, clique droit sur esetsmartinstaller_enu.exe puis sélectionne "exécuter en tant qu'administrateur"
Accepte la licence en cochant la case "YES, i accept the terms of use", puis clique sur le bouton "Start"
Une fois le scanner installé, configure-le en cochant la case "Remove found threats" et en cochant la case "Scan archives" de même que la case "scan for the potentially unsafe applications."

Lance la recherche antivirale en cliquant sur le bouton "Start": l'outil se met à jour puis lance le scan: une barre de progression indique où en est la recherche
Quand le scan est terminé, si des virus ont été détectés, clique sur la ligne "List of found threats":

Une nouvelle fenêtre aparaît: clique sur "Export to text file" et enregistre le rapport sur ton Bureau en le nommant logESET.txt
Clique sur le bouton "Back" pour retourner à l'interface précédente, puis coche la case "Uninstall application on close"

Clique enfin sur le bouton "Finish" puis ferme la fenêtre du scanner
Ouvre le fichier logESET sur ton Bureau et copie-colle son contenu dans ta prochaine réponse

Nota : ce scan peut être très long et prendre plusieurs heures.
0
ELAZ5777 Messages postés 68 Date d'inscription mercredi 29 décembre 2010 Statut Membre Dernière intervention 28 mai 2012
13 févr. 2012 à 22:00
De fait c'était très long (+ de 5h) :)
Voilà le rapport :
C:\TDSSKiller_Quarantine\09.02.2012_17.57.15\rtkt0000\svc0000\tsk0000.dta a variant of Win32/Rootkit.Kryptik.JA trojan cleaned by deleting - quarantined
C:\Users\Emmanuelle Lazko\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43\5d6b112b-3bcf1a0b probably a variant of Java/TrojanDownloader.OpenStream.NCC trojan deleted - quarantined
C:\Users\Emmanuelle Lazko\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45\2da817ed-5192fc77 a variant of Java/Exploit.CVE-2011-3544.AM trojan deleted - quarantined
C:\Users\Emmanuelle Lazko\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\3652f0c5-310bb931 multiple threats deleted - quarantined
D:\PC-ELAZKO\Backup Set 2009-01-12 191442\Backup Files 2011-01-01 190001\Backup files 1.zip Win32/PSW.OnLineGames.NLI trojan deleted - quarantined
D:\PC-ELAZKO\Backup Set 2009-01-12 191442\Backup Files 2011-01-01 190001\Backup files 35.zip Win32/AutoRun.VB.EF worm deleted - quarantined

Bonne soirée !
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
14 févr. 2012 à 19:16
Bonjour ELAZ5777

Comment va le PC ?

Ton PC était infecté par ZeroAccess :)

************

A désinstaller via > menu démarrer > panneau de configuration > programmes et fonctionnalités : Java

-Télécharge et installe la nouvelle version de Java ICI (suivre les indications).

*Refais une analyse ZHPDiag pour contrôle stp (héberge le rapport sur pjjoint).
0
ELAZ5777 Messages postés 68 Date d'inscription mercredi 29 décembre 2010 Statut Membre Dernière intervention 28 mai 2012
14 févr. 2012 à 20:55
Bonjour loumax91 (ou bonsoir),

Et merci d'avoir trouvé "l'intru"

Ci-dessous le lien vers le rapport ZHPDiad

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120214_y11b15j11d9d14
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
14 févr. 2012 à 22:03
Ce coup-ci, c'est bon :)

1) Optimisation :

* Lance Ccleaner (présent sur ton PC). Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

* Télécharge Defraggler. Installe le puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".

2) Il faut supprimer tous les outils que nous avons utilisés : Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et clique sur Suppression --> quand il aura terminé, clique sur Désinstallation.
Pour t'aider

3) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel.

4) Logiciels de protection :
Garde un antivirus (comme AntiVir que tu as déjà), que je te conseille de configurer comme ICI. En complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps (sans oublier d'effectuer les mises à jour avant de lancer le scan).

5) Prévention :
Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet

6) Précautions :
Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

Ne disposant pas de CD de ré-installation Windows, il serait sage de ta part, de créer une image système (tu l'enregistre sur D:), en cas de crash sévère cela te permettrais de restaurer ton Windows.
Voir en gratuit Macrium Reflect et le tuto :)


Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)

*Si tu pense que tes problèmes sont solutionnés passe ton sujet en résolu.
0
ELAZ5777 Messages postés 68 Date d'inscription mercredi 29 décembre 2010 Statut Membre Dernière intervention 28 mai 2012
15 févr. 2012 à 12:12
Bonjour et encore merci d'avoir pris le temps de m'aider !!

J'ai fait tout ce que tu m'as demandé. il n'y a que pour l'image système que j'ai un problème car le tuto ne correspond pas exactement à la version de Macrium Reflect que j'ai téléchargée (elle a du évoluer depuis le tuto) et donc je ne sais pas trop comment faire...
Si tu as un autre tuto je veux bien.

A bientôt
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
15 févr. 2012 à 12:39
Bonjour

Regarde avec cet autre tuto, s'il correspond à ta version.
Tutoriel pour la restauration.
0
Bonjour,

Je vais regarder le tuto ce WE et te tiendrai au courant.

Bonne journée et encore merci !
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
17 févr. 2012 à 15:55
Ok ;)
0