Plusieurs Trojan et un ver sur PC-Vista

Résolu/Fermé
Utilisateur anonyme - 21 mai 2012 à 21:58
Navid_92 Messages postés 711 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 12 février 2015 - 23 mai 2012 à 20:14
Bonjour,

Voilà, j'ai trouver dans ma quarantaine d'avast plusieurs trojan et un worm.
Dans la quarantaine, il y a plusieurs colonnes dont celles-ci:

Derniers changements 03/04/2012 ect ect

Date de transfert 06/04/2012 ect ect

Je voudrais savoir à quoi correspond la première date (celle des derniers changements) et pourquoi ils n'ont été placés en quarantaine que trois jours après (un mois pour le worm!).
En outre, je voudrais savoir si pendant ces trois jours passés sur mon PC (si ce n'est plus!), ils ont plus avoir accès voire copier des documents personnels (photos, vidéos, textes..) et les transférer sur l'ordinateur d'un éventuel pirate sans que je ne m'en aperçoive.

Voici leurs noms:

trojan Win32: Malware-gen
trojan Win32: Tiny-ALM
trojan Win32: Delf-ORG
trojan Win32: FakeAV-BLY

et le worm: Win32:VB-OEK (sachant que l'emplacement de ce dernier est signalé dans G: donc je pense qu'il s'agit de ma clé usb).

J'ajoute que je suis sur réseau Wifi avec un faible signal, donc mon internet se déconnecte souvent (ça peut rendre la tâche d'un pirate difficile, non?).

Merci beaucoup!

A voir également:

2 réponses

Navid_92 Messages postés 711 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 12 février 2015 87
Modifié par Navid_92 le 21/05/2012 à 22:10
Bonjour, je suis là pour t'aider.

--------------------------------------------------------------------------
Voici déjà quelques conseils concernant la sécurité en générale:


▶ Fais gaffe à ne pas installer n'importe quoi.
▶ Vérifies bien chaque logiciel (surtout les gratuits) avant d'installer.
▶ Le P2P est une grande source d'infections alors attention.
▶ Attention à où tu mets ta supports amovibles (lieux publics).
Les toolbars, c'est pas obligatoire (par Malekal)
Merci de bien lire et de respecter les procédures à la lettre !
--------------------------------------------------------------------------
Avant de commencer, je t'invite à lire ces recommandations:

▶ Lit bien les consignes jusqu'au bout avant de faire ce qui est écrit et ne prends aucune initiative avec les outils de désinfection.
▶ Même si ton PC à l'air d'aller mieux, restes jusqu'à la fin merci.
▶ Durant la désinfection, 0 téléchargement 0 installation merci.
▶ Ne fais aucune restauration système, sinon faudra tout refaire.
▶ Enregistres toujours les outils de désinfections sur ton bureau merci.
--------------------------------------------------------------------------
Si vous utilisez win7 ou vista ou win8, il faudra:

A chaque exécution de programme, faire clic droit sur l'icone.
▶ Sélectionner "Exécuter en tant qu'administrateur".</gras>
▶ (Puis Continuer si la boîte de dialogue UAC s'affiche.)
--------------------------------------------------------------------------




===========================================
|___________________COMMENCONS____________________|
===========================================

▶ ▶ [Étape N°1] [USBFix (de El Desaparecido)]

▶ Télécharge sur le bureau et lance UsbFix (merci El Desaparecido)
▶ Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement (il n'y a aucun risque)
▶ Branche toutes tes sources de données externes à ton PC (clef USB, disque dur externe, etc...) sans les ouvrir.
▶ Double-clique sur UsbFix.exe
▶ Cliquez sur Suppression
▶ Laissez travailler l'outil jusqu'à la fin complète du scan
▶ A la fin du scan un rapport va s'afficher, héberges-le et postes le lien généré.
▶ (Le rapport se trouve là: C:\UsbFix.txt)
▶ (Note: Sites d'hébergement: cjoint.com, pjjoint.malekal.com)

▶ ▶ ▶ [Étape N°2] [ZHPDiag (de Nicolas Coolman)]

▶ Télécharge sur le bureau ZHPDiag (merci Nicolas Coolman)
▶ Installe le logiciel en suivant les étapes indiquées.
▶ A la fin de l'installation,
[X] Cocher la case: Ajouter une icône sur le bureau
[_] Décocher la case: Exécuter ZHPDiag
Clic droit sur le logo de ZHPdiag (parchemin)
▶ Puis « Exécuter en tant qu'Administrateur »
▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique.
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône "disquette".
Héberges le rapport et postes le lien généré.
▶ (Note: Sites d'hébergement: cjoint.com, pjjoint.malekal.com)

===========================================--
Amicalement Navid, alias <desten>
.::. Intégrateur web & Contributeur Sécurité Niveau Intermédiaire .::.
0
Utilisateur anonyme
21 mai 2012 à 22:16
Bonjour,
Merci pour cette réponde aussi rapide !
Cependant, je pense que je me suis mal exprimé: ces trojan et ce ver sont tous en quarantaine, donc il ne sont plus inoffensifs et je m'apprête à les supprimer définitivement.
Je veux juste savoir s'ils sont particulièrement dangereux pour mes données personnelles (quelqu'un a t il pu les copier?), sachant que mon pc a planté le 3 avril a cause du trojan (documents impossibles à ouvrir, windows defender impossible à ouvrir; j'ai même eu une session "neuve" d'ouverte en le redémarrant une fois), qu'au bout d'une heure tout était redevenu normal après un nouveau redémarrage; et que trois jours plus tard, ils étaient tous en quarantaine (selon l'historique d'avast).
Je voudrais savoir si un cheval de troie est actif une fois que le PC plante, ou bien s'il l'est déjà avant?
Sachant que je suis sur réseau wifi et que ma connexion internet plante souvent (à titre indicatif), je voudrais savoir aussi si ces trojans et ce ver ont permis à un pirate de copier et voler des photos et autres données personnelles.

J'espère que c'est lisible ^^
Merci!
0
Navid_92 Messages postés 711 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 12 février 2015 87
21 mai 2012 à 23:26
Passes quand même USBFix pour vacciner tes disques amovible (usb, ..)

Passe aussi ZHPDiag pour qu'on diagnostique ton ordinateur.

Le hacker aura accès à ton ordinateur uniquement quand l'ordinateur sera allumé.

Trojan oui c'est dangereux, mais de là à savoir si il a eu accès à tes fichiers je ne saurais te le dire.

Après d'un point de vue réseau wifi, si il a pu la cracké, la seule chose qu'il aurait pu faire c'est de se faire passer pour toi sur internet (vu qu'il utilise ton adresse ip).
0
Utilisateur anonyme
23 mai 2012 à 19:19
Oui je crois que le problème avec un réseau Wifi, c'est que le pirate doit à chaque fois rentrer des adresses IP au hasard pour accéder à l'ordinateur, car cette adresse change à chaque connexion.. Sans oublier qu'il faut que je sois connecté à internet pour qu'il ait accès à mon ordinateur. Bref, de toute façon, il n'y a pas un pirate derrière tous les chevaux de Troie ou les vers, donc faut que j'arrête de me faire des films ^^
0
Navid_92 Messages postés 711 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 12 février 2015 87
23 mai 2012 à 19:24
mdr, à moins que tu sois un producteur de disque effectivement tu te fais un film je pense.
Ce n'est pas en rentrant des adresses ip au hasard qu'on accède à un ordinateur.
0
Utilisateur anonyme
23 mai 2012 à 19:31
Ah j'avais cru comprend cela. En tout cas je crois bien que sans connexion internet de ma part on ne peut accéder à mon ordinateur... Mais de toute façon tous les chevaux de Troie n'ont pas non plus vocation à voler ou espionner des données personnelles. Bref, il faut se méfier, mais faut pas trop être parano. Cependant, les trojans sont beaucoup plus répandus qu'on ne le croit, et beaucoup de gens l'ignore...
0
Navid_92 Messages postés 711 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 12 février 2015 87
23 mai 2012 à 19:49
Sans connexion internet, aucune connexion vers l'extérieur possible sauf par réseau LAN (local) et par Bluetooth, mais bon ça va loin dans le raisonnement là mdr.

Pourrais tu me faire USBFix et ZHPDiag pour voir si MBAM a bien fait son travail ?
0