Infection Trojan.gen

Résolu/Fermé
Kmax - Modifié par Kmax le 10/05/2012 à 13:50
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 14 mai 2012 à 20:58
Bonjour,

J'ouvre ce sujet car mon antivirus symantec détecte depuis quelques jours en permanence des fichiers Trojan.gen se nommant APQ[.....].tmp, il a l'air de mettre ces fichiers en quarantaine mais les attaques sont en permanence. Je ne peux pas vous indiquer dans quel emplacement ils se trouvent car mon antivirus les met directement en quarantaine dans un dossier spécial.

Ayant lu quelques topics avant de me décider à en créer un, j'ai cru comprendre que ce nom est générique et que la résolution de ce genre de problème se fait au cas par cas. C'est pourquoi je viens solliciter votre aide.

J'ai lu qu'il était nécessaire de faire quelques diagnostics afin que vous puissiez m'aider, j'ai donc exécuté les analyses suivantes:



Rapport Ad-Remover:
http://security-domain.be/SecurityUpload/index.php/files/get/ms2zBpY5Sj/ad-report-scan1.txt


Rapport ZHPDIAG:

http://security-domain.be/SecurityUpload/index.php/files/get/X8swBWu4tA/zhpdiag.txt


Rapport Malwarebytes anti-malware:

http://security-domain.be/SecurityUpload/index.php/files/get/OptRtDwuQl/mbam-log-2012-05-10-10-07-57.txt


En vous remerciant d'avance pour votre aide.


31 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
11 mai 2012 à 10:18
Bon on va faire autrement

* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous les programmes en cours
* Lance RogueKiller.exe.
* Attendre la fin du Prescan ...
* Clique sur Scan.
* A la fin du scan Clique sur Rapport. Copie et colle le rapport dans ta réponse

Smart
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
10 mai 2012 à 13:49
Bonjour tu es infecté par des barres d'outils et autres adwares.

Tu vas faire ceci:

- Télécharge sur ton bureau AdwCleaner de Xplode
- Choisis "Recherche" et poste le rapport
- Le rapport se trouve ici ==> C:\AdwCleaner[R1].txt

Smart
0
Je l'ai téléchargé mais j'ai l'erreur suivante quand je le lance sur mon pc:


"Line 4206 (File "C:\Users\USER\Downloads\adwcleaner.exe"):
Error: Subscript used with non-Array variable."

Est-ce un souci de version du logiciel?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
Modifié par Smart91 le 10/05/2012 à 14:04
Mets AdwCleaner sur ton bureau et relance le en faisant clic droit lancer en tant qu'administrateur

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malheureusement j'ai déjà essayé mais j'obtiens la même erreur.

Il ne se lance pas :-(

Kmax
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
10 mai 2012 à 14:10
Je vois avec le développeur de l'outil

Smart
0
Merci beaucoup

Kmax
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
10 mai 2012 à 14:23
En attendant sa réponse, on va faire autrement

Télécharge sur ton bureau ce fichier Kmax.txt en faisant clique droit nergistrer la cible sous sur le lien ci-dessous:
http://dl.dropbox.com/u/50907851/Kmax.txt

Ensuite
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Sélectionne le fichier Kmax.txt qui est sur ton bureau et glisse le dans la fenêtre H de ZHPFix
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Smart
0
Voici le rapport que j'ai eu:

Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-10-05-2012-15-09-34.txt
Run by f.m at 10/05/2012 15:09:34
Windows 7 Business Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
ABSENT Key: HKLM\Software\Iminent
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\esrv.EXE
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
SUPPRIME Key: HKLM\Software\WOW6432Node\Iminent
ABSENT Key: CLSID BHO: {6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
SUPPRIME Key: HKCU\Software\SweetIM
ABSENT Key: HKLM\Software\Incredibar.com
ABSENT Key: HKLM\Software\SweetIM
SUPPRIME Key: SearchScopes :{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
SUPPRIME Key: HKLM\Software\WOW6432Node\Incredibar.com
SUPPRIME Key: HKLM\Software\WOW6432Node\SweetIM
SUPPRIME Key**: Mozilla Plugin: @microsoft.com/VirtualEarth3D,version=4.0

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {91861544-D46F-4764-9EBD-408CDC860020}
SUPPRIME FirewallRaz (Private) : {475EDA97-4B0F-449A-9AA8-2BD0B691D5DF}
SUPPRIME FirewallRaz (Private) : {3B83F49A-9278-4B76-BA74-8A9D9E1AE06E}
SUPPRIME FirewallRaz (None) : {DED605A2-3FAC-4B5D-B40E-05373893298C}
SUPPRIME FirewallRaz (None) : {80D77433-F9A6-455C-9019-264B578EA540}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files (x86)\Incredibar.com
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{00E82E96-83F2-4D2B-A54F-0B5A9F9BE9D9}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{01B27611-434F-49C6-906F-8A8A569554DB}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{045FAE7B-6BB5-445D-81C2-21DD45F3A070}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{04E19349-9188-4B63-8B22-3E4C4D4FB852}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{055ED4E0-E94C-4FC1-99E7-17F26887FFB6}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{09057C6B-E1B0-4834-9E1F-6C18562094BF}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{0A49EC78-2F08-4A2A-959E-0001BBFD31C6}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{0AE92171-F896-4498-94B8-FD87E9958676}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{0F3AB08F-CEDD-4AF6-98D4-4F0155C1D137}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{11B18C3E-5D32-4A0B-9142-7F16055BD935}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{12D2AE13-831C-467C-8E61-08358D5C5429}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{136FCE4F-440C-45B5-A6E6-93C5CC01BB17}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{13B46B37-774F-468B-801A-1E161B0F17BB}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{147D83FA-7E52-45FC-8B70-E3925B00689B}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{1493658F-1CD5-4D14-A8D9-F1DFED8C05EF}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{14B51829-2C5C-439C-89E9-60EE99131741}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{1734502B-CBF4-4691-BDE3-0E4269E63AD7}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{18E3934D-0AAC-4E3D-A5BE-D927AF7C91F2}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{19ACD2E4-FCCC-433A-8B07-029997D0CA80}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{1B50096C-6F54-48B1-8EC8-FB04664EB697}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{1CCCC69B-52A3-46D5-B9F0-4E38C182AFE3}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{1D411634-8DFC-4CB0-B654-14D24A6A993C}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{1D4ECC41-C2E1-4D6D-8A26-8114B02A0301}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{1D75B521-3879-464C-A2C1-211B04D15370}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{1EB4A7B7-A871-4150-B13D-76C405AB0CF1}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{1EC40C74-906E-4689-8D20-729AEE0B41B7}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{207CB9C2-BDE7-431E-A074-1C41D21C4000}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{2825F058-664D-4ACE-B959-6F2E145DF28E}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{286C27E1-7162-4EFF-A1B1-DAA4BDE09E31}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{287E8733-EA58-44A2-9FB7-911B45C746B3}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{28DBC3D5-603C-41D4-81EF-1CFDC550DAA9}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{28EC373E-430E-485E-A8E7-08757973375C}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{29B27FB7-617D-4B19-AADC-C822CBE6EB85}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{2C198467-6D72-4E2B-8EE6-CA3AB093D465}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{2CB71EB4-69E2-477A-AE86-6A0357A09799}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{2E86174F-4F75-419D-B4B5-A70B3E6EA2D9}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{2F3DDEFF-6250-4305-9D96-1E030546E8FA}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{2F583413-A268-4196-B4FF-3BF6345B4297}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{2FE18348-EACE-462C-9823-14EB5A39870D}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{30AF55A2-6B66-4404-BC60-C90E3B1CFF15}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{3447F928-3308-4EDF-A329-67E26CFB391B}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{34622E7D-E0FB-4A85-9F41-1B3739C80C00}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{34AD55FF-5C97-429E-A492-DC4433B401C6}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{34BCDD03-1E5D-4FCE-978B-266FBB168912}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{3AAED6D2-ED63-40D7-8723-751747CEE598}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{3DF5A8E3-721B-4D26-8FB3-919908BFF1E9}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{422D4F1F-3B77-4463-83C6-41663AB84F73}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{44B94FCB-AF11-470B-BDCE-DA4E85453D16}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{487B8B12-069B-4B2A-85DB-565ACB239DA4}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{4BD919B6-AF7B-4C81-AB84-AD2124C85650}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{4C80D4C9-8946-420C-BBEB-1099E9E96E8E}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{4E5A45B8-358D-4CED-A251-97092983A06F}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{509E8834-A01B-4DE5-8EF7-2361EDDBC2E9}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{518556D6-20C7-4A59-9D22-13BA85BFA19D}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{51C087B9-B5C4-4AA6-B85D-F824C579B2CF}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{52064EB8-D574-4010-BE27-B79DBEAB2D08}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{5631E7B3-E3C6-424B-86A8-1716EDF8CD88}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{58322A7A-9B36-4490-A0A1-309344E69DD1}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{5885E6F0-7265-42C9-AC5A-4DA1F746AB4F}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{58CD3214-2805-4FF0-9722-FBB719CF31B8}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{592DFE08-5BF5-40FA-B55B-F24C5316CD9B}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{5F776FAD-285B-4AA2-930B-3F9213D7CBD2}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{61A5E0F5-4026-46F9-A3A4-C19EF61D8D91}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{636DB421-5146-4335-91CE-33FAF7F1E11C}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{63C582F8-EF44-4101-8140-09BAD24948D0}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{659D74A0-C4BC-4C8A-B349-015F36D2C28C}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{686C7839-5E7D-4762-92F1-6C695EA01338}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{6CDC8C78-10D7-4B50-AB94-C406E21213E5}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{6F3A95C2-0EBD-427F-991E-808AA2D1440B}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{702DCAB3-D963-4CA7-B54D-988976C01548}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{705D3726-87E9-447D-B52E-3322E100BC51}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{7300FC3E-3C14-4DBD-9CB4-B94A1266A0C4}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{75014C1F-0BD9-42DC-B588-20676F027796}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{75D832D7-DAAE-4631-B3B5-F43A6546EA96}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{79ED4B58-5063-4D2F-942A-5A7697812CDA}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{7CEF1FBB-6368-45B8-B584-F94E37CADDEF}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{82D7EC47-C670-4077-AA0C-F7DDEF8F8544}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{862380DA-0F41-4F6C-A640-6A3982F6F86D}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{89906E83-6152-493C-B8B8-2733183B621F}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{8A86293D-8235-46D9-9BEC-0288D695C7A7}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{8B70E3F1-0374-4BFD-8764-FCA55B0F515C}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{8C63FAC2-B953-492A-BC5C-203CA56D903E}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{8F2FE0E5-6BA7-4287-A3BC-63DBD0770E22}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{9297A6B4-4006-4120-B3CC-0A7CC3783EB4}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{93C185A8-0791-403B-B314-A28E468ECAE2}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{9462B791-F490-4F38-8AC9-3C776CDF7A39}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{97C5BF6A-FE14-409D-9355-854EC3C1450B}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{9A0000B8-0FF6-4998-ADA3-AC4E4895296C}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{9DA43F2E-A163-4655-A45A-F20543431DB6}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{9DC36323-A8CF-4FCA-85C6-44EDAD49237E}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{9E9FC067-9BA6-4A75-9FA0-C5514D9C3C55}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{A24EB608-13BD-41F9-8EB8-CC4969A20C58}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{A33F7281-CF2A-4278-B55E-75850F9BA491}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{A65DDE82-5296-4355-B777-55929C345D41}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{A6926F27-1C88-4439-A4C4-824B8095A704}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{A6FB9068-CA81-43A5-A77A-09CA786CF9CE}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{AB668557-BE3D-49C3-A819-3F18D1BC832E}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{AB9447C9-A82D-458E-B5C6-B0E6EE8E35D7}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{AC7FE703-8906-46AA-B977-1AF6867AEBF1}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{AE361FDA-9FE0-4994-B3E6-FCE0409EBE41}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{AEF0851B-25D3-454D-A59E-2EC702D019D2}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{AF132352-9130-4253-87E1-B4C3FC3ABA8F}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{B01BF247-4663-4E51-9CD8-5A0436FAECAD}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{B0373A69-5091-4F91-96F5-22B785E8ADBA}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{B0C1F709-36C0-477A-BCDF-3FE2577FB5CC}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{B0D66509-197C-42B0-B87E-A23EF6377E6F}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{B112B7D7-12BE-4473-B8AA-12653CBD13C0}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{B116E900-F491-4F03-871F-C1457A71F1E4}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{B21DF4AB-2F7A-4CC5-A158-16B4278B2873}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{B329D5EE-CB37-4D5F-977E-8DA94006C07C}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{B37D9758-082E-43F1-9572-E4075BAC4F00}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{B51754CA-D215-4B54-B13C-62C1D5C75835}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{B9E1808B-4FF0-42D8-A04A-F57B9CEC4DFE}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{BA8F0D2E-2283-4691-9B3B-E691320CB3D4}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{BDB81C01-6466-4F43-AAF7-85A7DFBC3CB3}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{BE0B60D6-12E0-4E76-8E5C-9BB3138B9BE3}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{C0484C93-7E0A-441E-B2F9-EB626401F4A0}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{C4443697-05C9-459F-91B0-1376EF0F7FA1}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{C5205709-6A58-4BD2-9C1A-AEE1EF31C5C6}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{C57E781D-2B0E-4B2C-97FF-BF3146181459}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{C69FC337-A6C9-487E-B282-A86008B673D8}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{C8026409-F3AD-456E-9522-4B487FCCB3D9}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{C85A85DE-D4F8-4AEB-876B-C3A908D7EA35}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{C9601EBD-D500-4835-ADE6-EA8346489021}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{C98E77DA-BE09-4B8C-A99F-88DD86922872}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{CC947DDA-2BB2-4522-B831-9B05430B865E}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{CCE87A45-3A01-4760-BFDC-7E5964DE7E88}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{CE5F509C-652D-4A6C-BDF8-9CC645FEA743}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{D11A613D-0A4E-455C-BD65-EA2BF8CCE5A8}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{D1488EDF-2143-471F-887C-2F395E8AAAFD}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{D17B4294-AA29-4E10-BA1B-59EA98777CD6}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{D18B1AD8-FF9A-42C9-B057-D34607D95827}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{D3757DF4-6FBA-48BD-AF88-AE846C76E23E}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{D510550E-C387-4BD8-97DB-71D375FBBDC1}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{D6263516-151B-4EEF-BAD1-D775588A78E3}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{D71C6A17-F36C-45D1-909D-7592D336E19C}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{D84B828A-9C7B-4334-B0BE-48BB0B56293C}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{D8681D7B-BA6C-46C0-AD8D-78CAF6E08D0D}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{D905EF7F-5770-4B13-B4C0-9D88C19D5DBF}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{D9871677-D139-43C9-9C16-39E189BB716E}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{D9A4CD13-77F5-46F3-B00A-E50117ACF274}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{DBEBA346-6D31-45A3-9A41-BF3F2B810A8F}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{DEA2FD58-ACEF-477B-BE7C-D3A2C9D29058}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{E1CFC012-C53D-467C-9835-178CF8488905}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{E2B5F955-35FB-4A49-818F-A46FF39BCA4C}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{E2D3E7F9-2CE3-4CEF-8729-3D54909935FE}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{E3C91A13-0147-4AAB-BBDE-291DC2237CDA}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{E3ECB488-8BB0-4AF1-BB9A-3FDBC12382A4}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{E4744252-740E-4108-A5F9-6304BF94D72E}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{E4D341E4-6834-462B-B5C5-4E0FC94BACF3}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{E58CCDB0-D87B-4E99-A1DA-3167FF73BAA9}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{E5BD39E1-1A92-4479-88B7-94FBA91D3C64}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{E5C8FDF1-D06E-49B5-8F3F-8392D6FA9E24}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{E6B18570-7EFF-4136-8E5F-4CECF42ACBFA}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{E76BE9EC-4EBF-475B-B5A7-EC3AA1C818A5}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{E8D23F26-2481-43A7-A8BF-108624A68114}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{EACACB5A-D044-45FC-AF51-E99983B20092}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{F141771A-C1B4-4AB3-BF36-E1240400602B}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{F350F3B2-E044-40B4-B390-567121635984}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{F3EFEA0D-C3F8-42C4-ABF0-EA8DAE45E858}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{F4220B3C-DF50-43A7-9F0A-BCEBBDE48D7B}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{F6B34CCA-1C18-46C5-ACF3-27F5FD1A11D9}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{FDB257D9-50A8-4119-A30F-7F019F220BEB}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{FE044428-CD09-4D1C-8FC6-C68E9C8CAD9B}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{FE225873-3D61-4534-AB88-E067043293E5}
SUPPRIME Folder: C:\Users\f.m.ECPORT20\AppData\Local\{FEAFDC56-609B-49FD-AC97-D3E4FCAC0AFE}
SUPPRIME Temporaires Windows: : 22
SUPPRIME Flash Cookies: 22

========== Fichier(s) ==========
SUPPRIME Reboot c:\program files (x86)\incredibar.com
ABSENT Folder/File: c:\program files (x86)\incredibar.com
SUPPRIME File: c:\user.js
SUPPRIME Temporaires Windows: : 61
SUPPRIME Flash Cookies: 15


========== Récapitulatif ==========
26 : Clé(s) du Registre
7 : Valeur(s) du Registre
170 : Dossier(s)
5 : Fichier(s)


End of clean in 00mn 05s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 10/05/2012 15:09:34 [17356]
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
10 mai 2012 à 16:33
Redémarre le PC. Refais un scan ZHPDiag et poste le rapport via pjjoint

Smart
0
Voici mon nouveau diag (en revanche mon pc bloque tjs les trojan.gen en continu), mais en tout cas merci beaucoup pour ton aide:

http://security-domain.be/SecurityUpload/index.php/files/get/qLQseTjyoq/zhpdiag-anonym.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
10 mai 2012 à 17:48
Le dernier rapport ZHPDiag ne montre plus rien.
Lorsque tu ouvres Symantec Norton, tu dois un endroit où se trouve les rapports ou les logs. Si tu les trouves peux-tu les poster.

Smart
0
Voila ce que j'ai pu trouver:

http://security-domain.be/SecurityUpload/index.php/files/get/0CSWA6xODA/logs-symantec.txt
0
J'ai même l'impression que les attaques sont plus fréquentes encore, environ toutes les 25 secondes.
0
Il y a des journaux sur chacun des 3 types de protections:
- La protection contre les virus et les logiciels
- la protection proactive contre les menaces
- la protection contre les menaces réseaux

Dans le lien j'ai mis le journal de la protection contre les virus et les logiciels
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
10 mai 2012 à 19:56
Tu reçois des alertes de l'antivirus ou c'est toi qui vas dans les journaux dans les journaux pour regarder.
Parce que dans le deuxième cas c'est normal.
D'ailleurs i tu regardes le log il n'y a plus rien après le 9/05/12

Smart
0
Désolé j'ai été bloqué au travail hier, je n'ai pas pu poursuivre mes investigations.

Cependant je reçois toujours des alertes de l'antivirus qui bloque les trojan.gen toute les 30 secondes. La fenêtre symantec s'ouvre systématiquement lorsque je démarre le pc.

J'ai lu dans un autre forum qu'il etait possible que tout soit clean avec ZHPDIAG mais qu'il reste encore des infections.
0
Désolé pour le délai de réponse mais j'ai fait un scan avec Eset Scanner entre temps et voici le log, il a détecté des menaces:

http://security-domain.be/SecurityUpload/index.php/files/get/Kq8ftQDwJT/eset.txt
0
Voici le scan de Roguekiller:

RogueKiller V7.4.4 [08/05/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: f.m [Droits d'admin]
Mode: Recherche -- Date: 11/05/2012 13:41:15

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 3 ¤¤¤
[HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST9250410AS +++++
--- User ---
[MBR] a7c7eafc0255175b1c6130d324cc9d46
[BSP] 0ecba9e8723c15b58417a11b1ba05034 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 81920 | Size: 15000 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 30801920 | Size: 223434 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
Suite à la correction du bug adwcleaner j'ai pu le lancer et supprimer les données qu'il avait détecté, et il semble que ca y est je n'ai plus d'alertes de mon antivirus.

Je vais voir d'ici la fin de journée mais si c'est bon je passerais le sujet en [résolu]

Merci encore en tout cas !
0