[Virus] backdoor trojan

Résolu
Bonjour à tous!!
J'ai de serieux problemes sur mon pc (bakdoor, trojan et qui sait quoi d'autres encore).
De plus j'avoue je suis pas trop douée ce qui ne m' aide pas alala!!
Avast ne repere rien alors la je tente spybot je ne sais même plus faire .
Je remercie par avance qui voudra bien m'aider avant que j'écrase ce pc lol
Configuration: Windows XP
Internet Explorer 7.0

16 réponses

  1. Contributeur
    bonjour telecharge hijackthis et colle le resultat ici :

    http://www.infos-du-net.com/telecharger/HijackThis.html
    demo :
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    a+++
    0
    1. Merci beaucoup pour ta réponse!! j'ai également rapports drniers scans de spyware doctor et d'AVG fait hier soir(qui me bloque aujourd'hui) enfin si ca peut servir lol!

      Logfile of HijackThis v1.99.1
      Scan saved at 15:56:52, on 14/12/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\WINDOWS\System32\atievxx.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Winamp\Winampa.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\system32\ctfmon.exe
      c:\progra~1\intern~1\iexplore.exe
      C:\WINDOWS\System32\wdfmgr.exe
      C:\Program Files\RealVNC\VNC4\WinVNC4.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
      C:\Program Files\Alwil Software\Avast4\setup\avast.setup
      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer par NUMERICABLE
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~2\tools\iesdsg.dll
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
      O4 - HKLM\..\Run: [MessagerStarter Orange Messenger] C:\PROGRA~1\ORANGE~1\StartMessager.exe Orange Messenger
      O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [lesssupportacidsecond] C:\Documents and Settings\All Users\Application Data\FreeLiteLessSupport\freebird.exe
      O4 - HKLM\..\RunServices: [WindowsRegKey update] Windowsup.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Gpl Chin] C:\DOCUME~1\familly\APPLIC~1\AMOKTO~1\pollokaycoal.exe
      O4 - Global Startup: Mon Assistant Internet.lnk = C:\Program Files\Numericable\Mon Assistant Internet\bin\matcli.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
      O16 - DPF: {68A2C3BD-7809-11D3-8ACF-0050046F2F9A} (AXELPlayer Class) - http://www.mindavenue.com/
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
      O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
      O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
      O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
      0
  2. Contributeur
    Bonjour ouvre hijack/ coches ces lignes puis clic sur fix checked

    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
    O4 - HKLM\..\Run: [lesssupportacidsecond] C:\Documents and Settings\All Users\Application Data\FreeLiteLessSupport\freebird.exe
    O4 - HKLM\..\RunServices: [WindowsRegKey update] Windowsup.exe
    O4 - HKCU\..\Run: [Gpl Chin] C:\DOCUME~1\familly\APPLIC~1\AMOKTO~1\pollokaycoal.exe
    O16 - DPF: {68A2C3BD-7809-11D3-8ACF-0050046F2F9A} (AXELPlayer Class) - http://www.mindavenue.com/

    redemare en mode sans echec (redemarrage + tapotte sans arret sur F8 desque l'ordi s'allume)

    va dans demarrer/rechercher tape ( un par un )
    freebird.exe
    pollokaycoal.exe
    Windowsup.exe

    supprime les et vide la corbeille

    redemare en mode normal refait un scan et dit moi si les virus sont toujour detecté :)

    a+++
    0
    1. alala zen lol!!
      Alors impossible de trouver windowsup.exe, sinon le reste est fait
      Par contre Avast me lance des messages pour : Win32 swizzor-gen dans le fichier http.bins.dns-look-up.com/bins/imt/upAYB.int....

      Probleme aucun des scans ne s'effectue, ils sont bloqués donc je ne vois pas pour les backdoor trouvés hier encore soient : backdoor.Rbot.be (system32\TFTP1788) et backdoor.Rbot.adf (system32\TFTP436).

      Ben je ne sais pas quoi faire
      0
  3. Contributeur
    bonsoir :p telecharge et execute ceci

    AVG anti spyware
    https://www.01net.com/telecharger/

    Copier/coller le rapport entier sur le forum. (n'oublie pas de le mettre a jour avant de lancer le scan)

    Relance AVG AS puis choisis l'onglet "Analyse"
    Puis l'onglet "Paramètres"
    Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
    Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    /!\ Si un fichier est infecté en fin d'analyse /!\
    Clique sur "Appliquer toutes les actions " ensuite colle le raport ici

    supprime les fichiers inutiles (fichiers temporaire , cookies .. ect avec ceci

    Ccleaner
    https://www.malekal.com/tutoriel-ccleaner/

    et dit moi ce que ca donne :)
    a+++
    0
    1. Re! Bonsoir à toi

      Je pose peut être 1 question stupide mais AVG n'as jamais mis autant de temps à analyser completement en plus d'1h40 il a scanné seulement 8000 (env) objets !!!! Jamais il ne m'a fait galérer autant ! Désolée de poser des questions stupides lol

      merci pour cette patience !
      0
      1. Contributeur
        Oui c'est normal le scan avg antispyware et lent mais minutieux . le scan peu durer jusqu'a 4 heur en fait tout depend de la taille de ton disque dure

        donc patience :)

        a+++
        0
        1. ok! merci à toi je reste zen lol je peux y arriver oui oui !!!
          0
          1. Re et re re !!!

            a ben pa moyen il ma fermé AVG tt seul o bou de 2h !!!alala j'ai la rage !!!!!!!!je ne sais plus ou bidouiller la
            0
            1. Contributeur
              ok pas grave :p ca arrive. refait le scan avg demain

              pour le moment passe ccleaner et dit moi ce que ca donne

              a++++
              0
              1. ok!!!! merci a toi vraiment!!!
                G fait cleaner et virer ltout mais bon c tout en gros!
                Merci à toi bizouxx
                0
                1. Contributeur
                  de rien :)

                  tien moi au courant

                  a+++
                  0
                  1. alalalalalala ahhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh! lol ca sert a rien je sais !!
                    Il me stoppe AVG o bout de 2h et kelk !!! c'est a rendre dingue ce truc lol mais nan nan et nan
                    0
                    1. Bonjour,
                      Apres un 1er scan dont voici le rapport :

                      AVG Anti-Spyware - Rapport d'analyse
                      ---------------------------------------------------------

                      + Créé à: 10:40:40 15/12/2006

                      + Résultat de l'analyse:

                      C:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP237\A0938544.exe -> Adware.Companion : Aucune action entreprise.
                      C:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP237\A0938545.exe/Save.exe -> Adware.SaveNow : Aucune action entreprise.
                      C:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP237\A0938545.exe/SaveUninst.exe -> Adware.SaveNow : Aucune action entreprise.
                      C:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP237\A0938545.exe/Sync.exe -> Adware.SaveNow : Aucune action entreprise.
                      C:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP237\A0938545.exe/Uninst.exe -> Adware.SaveNow : Aucune action entreprise.
                      C:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP237\A0938546.dll -> Adware.WinAntiVirus : Aucune action entreprise.
                      :mozilla.15:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
                      :mozilla.16:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
                      :mozilla.17:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
                      :mozilla.18:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
                      :mozilla.10:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                      :mozilla.8:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                      :mozilla.9:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                      C:\Documents and Settings\familly\Cookies\familly@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                      :mozilla.7:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
                      C:\Documents and Settings\familly\Cookies\familly@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.

                      Fin du rapport

                      Il n'a pas voulu me mettre les fichiers en quarantaine, alors j'en ai refais 1 autre et bizarement les 3 adware ont disparus!

                      nouveau rapport :

                      + Créé à: 13:18:15 15/12/2006

                      + Résultat de l'analyse:

                      :mozilla.8:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
                      :mozilla.10:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                      :mozilla.11:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                      :mozilla.9:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                      :mozilla.6:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                      :mozilla.7:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

                      La encore il n'as pas voulu de la quarantaine et a supprimé !

                      Merci d'avance!
                      0
                      1. Contributeur
                        Bonjour :)
                        les 3 adaware etait inoffensif ils se trouvais dans le repertoir C:\System Volume Information\_restore qui represente la restauration

                        pour le 2 eme raport il a bien supprimé ce qu'il a trouvé puisque apres chaque lignes detecté il est ecrit "netoyé"

                        :mozilla.8:C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.

                        sinon apart ca esque ton antivirus te detect toujour les troyens ?

                        a+++
                        0
                        1. Re

                          Ben pour le moment nan je n'ai pas eu de message d'avast! autant hier soir c'était toutes les 20 minutes mais là rien!!

                          Biz
                          0
                          1. Contributeur
                            ree :) je pense que ton parefeu est mal configurer voici quelque tutoriaux qui pouront t'aidé a le configurer correctement

                            http://www.malekal.com/kerio_firewall.php
                            https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html

                            pour finir quelque conseil

                            - passe reglierement les antispyware (adaware , spybot , avg .. ect) pense a les mettre ajour avant de les lancé c'est tres important

                            -supprime regulierement les fichiers inutiles (fichiers temporaire , cookies .. ect a l'aide de CCleaner

                            -maintenant que ton ordinateur est propre je te conseille de creer un point de restauration comme ca en cas de probleme (virus , plantage ..ect) tu poura tjr revenir en arriere
                            http://www.aidoforum.com/tutoriaux-371-creer-un-point-de-restauration-sous-windows.html

                            a++

                            bon surf
                            0
                            1. Ah ben je savais meme pas que ca existait lol!! C'est bon à savoir ça !
                              Merci pour tous tes conseils, oui je crois que ça m'ora appris qu'il vaux mieux pas passer au dela de ces précautions !
                              C'est remarquable en tout cas l'aide que vous apportez tres franchement !

                              Ben jespere pas remettre d'aussitôt 1 autre souci mais je sais ou madresser maintenant

                              Encore merci ! je suis contente ',) au bout du compte...

                              Biz et bonne continuation à toi
                              0