SUPERantispyware/critical threats/

pl77 -  
 pl77 -
Bonsoir à tous,

Superantispyware detecte sur mon PC deux lignes critiques:
trojan SVChost/fake
heuristic.backdoor
tracking objet
Après suppression ces lignes réapparaissent
D'après les infos prisent sur le net un "heuristic" est à éradiquer rapidement mais avec quel outil?
Avira ne decèle rien!

Merci de votre aide

7 réponses

kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
Bonsoir,

Poste le rapport montrant ces infections :

trojan SVChost/fake
heuristic.backdoor 

A +
0
pl77
 
le rapport est le suivant:
SVChost/fake
C:\document end settings\local settings\application data\microsoft\SVCHOT.EXE
C:\document end settings\local settings\application data\microsoft\SVCHOT.EXE
C:\document end settings\local settings\application data\microsoft\SVCHOT.EXE

heuristic.backdoor
C:\document end settings\local settings\temp\SVCHOT.EXE
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
C'est du sérieux.

== == == == == == == == == == == == == == == == == == == == == ==

Sauvegarde tes documents les plus importants.

== == == == == == == == == == == == == == == == == == == == == ==

Télécharge ComboFix de sUBs sur ton bureau (et nulle part ailleurs ! )

!! Ferme toutes tes applications en cours et désactive les protections résidentes de ton PC (Antivirus, Antispywares, Firewall, etc...) !!

Regarde attentivement ce tutoriel pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Si besoin, imprime ce dont tu auras besoin, car ensuite toutes les fenêtres doivent être fermés.

● Lance ComboFix
● Accepte la licence d'utilisation et laisse toi guider par le programme.

▸ ▸ Accepte d'installer la console de récupération si tu es sous XP ◂ ◂

!! Surtout ne rien faire et ne rien toucher pendant le travail de l'outil !!
(risque de plantage complet de l'ordinateur)

● Il est possible que l'outil est besoin de redémarrer l'ordinateur.
● A la fin ComboFix indique l'emplacement du rapport et l'ouvre spontanément.

!! Réactive les protections résidentes de ton PC !!

Note : Le rapport se trouve normalement à la racine du disque: C:\ComboFix.txt

Héberge le rapport sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
Tu obtiendras un lien que tu me donneras dans ton prochain message afin que je puisse le consulter.

A +
0
pl77
 
merci de tes infos je m'y colle
Quel sont les riques?
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
Si cela se confirme, c'est un cheval de Troie avec des fonctionnalités de porte dérobée capable d'enregistrer les frappes de clavier et voler des informations qui peuvent être envoyées à un serveur distant.
http://www.microsoft.com/security/portal/threat/Encyclopedia/Entry.aspx?Name=Backdoor%3AWin32%2FCycbot.B

A +
0
pl77
 
toutes les données doivent elles etre sauvegardées?
je fais un max de sauvegardes.
Par contre je n'aurais pas le temps de faire la manip ce soir!
Quand pourrais je te communiquer les résultats?

Merci encore pour ton aide
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
C'est une précaution, juste l'essentiel.
Je serais connecté sur le forum en fin de journée.

A demain
0
pl77
 
Ok
merci et à demain
0
pl77
 
Bonsoir,
Deux interrogations avant de lancer Combofix,
faut-il désactiver le pare windows et la connexion internet?
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
Bonsoir,

Non, pas celui de Windows (cet avertissement est destiné à ceux qui utilisent le pare-feu d'un logiciel de sécurité). Tu peux laisser la connexion.

A +
0
pl77
 
problème avec combofix,
Après l'examen j'ai l'ecran bleu
un problème a été détecter..............
vidage mémoire physique ......
que ois je faire????
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
Tu as pu redémarrer normalement ?
Regarde si tu as le rapport ici => C:\ComboFix.txt

A +
0
pl77
 
Non le PC est bloqué
message d'erreur AD_POOL_HEADER
visiblement combofix n'a pas terminé et je pense que la seule solution est le redemarrage ?
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
Et oui, maintenant on ne peux pas faire autrement.

A +
0
pl77
 
j'ai pris une grande aspiration avant le redemarrage du PC,
Tout semble ok, par contre je n'ai pas de le fichier txt.
J'ai en revanche sous c:\ un icone de PC combofix?
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
ok,

Nous allons utiliser cet outil de diagnostic :

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe, l'interface principale s'ouvre.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%SYSTEMDRIVE%\*.exe 
%systemroot%\assembly\tmp\*.* /s 
%systemroot%\Tasks\*.* /s
CREATERESTOREPOINT
type %SYSTEMDRIVE%\Qoobox\ComboFix-quarantined-files.txt /c

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)

A +
0
pl77
 
merci,
je vais faire cela, sinon j'ai relancé antispawayre, il ne détecte plus heuristic et SVChot,
par contre il detecte une menace :
software\microsoft\securitycenter (antivirusdisablenotify)
tout est actif dans le centre de securité
A+
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
Je pense que ComboFix a tout de même fait son travail.
L'outil de diagnostic nous le confirmera et donnera les actions complémentaires à faire si besoin.

A +
0
pl77
 
je ferai la manip demain pou OTL
Merci de ton aide
A+
0