Win32/injector.onr trojan

Résolu
Bonjour,

après avoir trouver un comportement étrange de mon pc j'ai effectuer une analyse en ligne avec set online scanner et voici ce qu'il me trouve

C:\Program Files\eMule\Temp\016.part a variant of Win32/Kryptik.ABEO trojan deleted - quarantined

C:\Program Files\eMule\Temp\030.part Win32/Injector.ONR trojan deleted - quarantined

pourtant j'ai desinstaller il y a quelque jour emule que dois je faire

20 réponses

Résumé de la discussion

Suite à une analyse en ligne, deux trojans identifiés comme Win32/Kryptik.ABEO et Win32/Injector.ONR ont été détectés dans le répertoire temporaire lié à eMule et placés en quarantaine. Des échanges portent sur les mesures à prendre, allant d'attendre et surveiller l'apparition de symptômes à des actions techniques comme la réparation Windows ou l'emploi d'outils de désinfection. Plusieurs réponses insistent sur la prudence lors de l'installation de logiciels complémentaires et soulignent les risques d'adware, de barres d'outils et de programmes sponsorisés lors des téléchargements. En outre, des détails évoqués suggèrent de décocher les programmes additionnels lors des installations et d'éviter les solutions non officielles, tout en privilégiant des sources fiables et des procédures de nettoyage éprouvées.

Bobot (l’IA à votre service)
  1. bonjour et merci de votre réponse
    voici le lien pour le rapport

    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120620_x7q12o12w7l14
    0
    1. Contributeur sécurité
      inutile de conserver des outils de désinfection, ils sont régulièrement mis à jour donc il faut télécharger à chaque fois sa dernière version (depuis le lien officiel).

      Si adwcleaner supprime des cochonneries, c'est que tu en installe.

      Attention à ce que tu installes et où tu télécharge !
      Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net.
      L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
      Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
      De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
      Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
      Au final, il est pas conseillé d'en utiliser.

      Lors de l'installation, attention à ce que tu installes, lire et décocher les programmes additionnels.

      Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

      ==================================

      pour java on verra après

      pour spyware terminator c'est juste une trace alors, qu'on nettoiera après aussi
      0
      1. ok compris
        je désinstalle adwcleaner de suite (oui je me suis fais avoir en installant vuze et ces tools barre ) tu veux peu être le rapport de ce que adwcleaner a supprimer ???
        sinon en ce qui concerne java j'ai réussi a désinstaller en passant par revo Uninstaller et j'ai installer le nouveau java ,nouveau adobe ,etc j'attend la suite de la procédure merci
        0
    2. Bou les vilains téléchargement illégaux sur emule....
      0
      1. réparation windows faites
        j'ai eu la frayeur de ma vie de perdre toutes mes données
        merci car je n'ai rien perdu
        si je pouvais je t'aurais fais des bisous ...:-)
        je te tiens au courant si il y a de nouveau des problèmes
        en attendant dois je faire autre choses
        0
        1. lol et ben pas grave je ne t'ai pas demander en mariage lol

          alors sinon voici la suite des événements :

          documentViewer ce lance des que mon ordinateur a démarrer comment dois je faire pour enlever ceci ?
          0
          1. c'est juste l'imprimante ce truc machin chose ?

            ok donc je désinstaller l'ancienne installation et je ré installe de suite

            merci
            0
            1. re coucou ;
              me revoici avec un méga problème ;
              peu etre faudrais t'il que je crée un autre sujet mais je pense que tu arrivera a me sortir de ce pétrin voici la cochoerie que j'ai chopper (exp/asf.getcodec.gen) et que mon anti virus a mis en quarantaine par contre depuis que j'ai chopper cette salleté mon pc installe sans arrêt la même mise a jour et d'un seul coup je me retrouve sans aucune basse sur mon systeme de son obliger de reinstaller ma carte son et de refaire tous les réglages pour avoir un son potable et si par malheur j'éteint mon pc boum patatrakkk plus de basse et cette fichu mise a jour qui reviens sans arrêt pour information j'avais commencer a poster un nouveau sujet pour ce probleme et on ma répondu de faire ceci voici le lien de la page http://www.commentcamarche.net/forum/affich-25791462-y-a-t-il-un-virus-svp
              et malgres toutes ces manip et ben ca change rien donc je pense bien que le problème viens d'autre part ....peu etre faut t'il faire un big méga nettoyage etc a savoir aussi que je ne peu même plus mettre internet explorer a jour car des que je clic dessus ça me crée un raccourcie au lieu de m'ouvrir la page c'est nouveau ca aussi ..
              j'espere que tu arrivera a me comprendre
              0
              1. salut ;
                ok est ce que je dois lui donner le liens de cette page ou ca na aucune utiliter pour lui ?
                merci d'avoir répondu
                0
                1. Contributeur sécurité
                  Salut,

                  Pour de plus amples informations, fais ceci stp :

                  ▶ Télécharge ZHPDiag (de Nicolas Coolman)

                  ou :ZHPDiag

                  ▶ Enregistre le sur ton Bureau.

                  Une fois le téléchargement achevé,

                  ▶ Installe et lance ZHPDiag.exe

                  ▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

                  ▶ Clique sur la loupe pour lancer l'analyse.

                  A la fin de l'analyse,

                  ▶ Pour me transmettre ton rapport utilise le site http://pjjoint.malekal.com

                  ▶ Clique sur Parcourir et cherche le fichier C:\ZHP\ZHPDiag.txt

                  ▶ Clique sur Ouvrir.

                  ▶ Clique sur "Envoyer le fichier".

                  Un lien de cette forme :

                  https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_q15b11x7g11u5

                  est ajouté dans la page.

                  ▶ Copie ce lien dans ta réponse.

                  A+
                  -1
                  1. Contributeur sécurité
                    Rien de bien grave, seuls quelques failles de sécurité à combler et des trucs inutiles.

                    Désinstalle via ton panneau de configuration :

                    - Tout java
                    - Adobe Reader 9
                    - ESET Online Scanner v3
                    - Spyware Terminator

                    ~~

                    - AdwCleaner (ouvre-le, clique sur Désinstaller)

                    ~~

                    Installe :
                    - Java 7u5
                    - Adobe Reader X (décoche le scan mac à fric)
                    - Internet Explorer 8

                    ~~

                    C:\Documents and Settings\mimi\Bureau\va8yf4xy.exe
                    C'est quoi ce fichier sur ton bureau ????

                    Si tu ne connais pas, envoie-le sur https://www.virustotal.com/gui/ et poste le lien vers l'analyse. Merci

                    A+
                    -1
                    1. re;

                      ok pourtant mon clavier ne fonctionne plus je dois repondre avec le clavier visuel :-(

                      pour le fichier va8yf4xy sur mon bureau c'est le logiciel doctor web dois je aussi m'en debarasser il met bien utile de temps en temps et pour AdwCleaner aussi car hier il ma supprimer une quantite de saleter sans lui je doute de reussir a m'en sortir par la suite seule?
                      sinon a attendant ta reponse je commence les manip
                      0
                    2. pour la désinstallation de java Ca plante message erreur irrecuprable lors de l'installation. bizarre vu que je supprime !!!!
                      ensuite pour - Spyware Terminator bizarre qu'il reste des traces desinstaller depuis longtemps avec revo installeur il me semble donc je fais comment ?
                      0
                  2. Contributeur sécurité
                    pas besoin :) relance adwcleaner et clique sur désinstaller

                    redémarre le pc

                    De retour sur ton bureau; relance un ZHPDiag avec la config demandée (clic droit -> exécuter en tant qu'amdinistrateur et coche tout au tournevis puis clique sur la loupe)

                    A+
                    -1
                    1. ok je veux bien seulement
                      clic droit en tant que ...la une fenetre s'ouvre et je peu choisir entre mimi mon compte ou administrateur seulement il y a un mot de passe a rentrer pour administrateur la belle blague
                      comment je procède ?
                      0
                    2. Contributeur sécurité
                      excuse moi j'ai rien dis, tu es sur XP, pas besoin du clic droit machin chose
                      lance ZHPDiag en double clic gauche c'est bon :D
                      0
                    3. ouf car du coup j'étais parti voir comment faire sur le net et ça m'a l'air d'être une vrai galère car en tapant l'invite de commende dans cmd ca ne fonctionnais pas non est ce un souci ou une faille sur mon ordi ??,
                      je fais ce que tu ma demander et je reviens
                      0
                    4. voici le rapport

                      http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120620_l9f7b6h15n5
                      0
                  3. Contributeur sécurité
                    OK.

                    Copie ces lignes en gras :

                    [HKCU\Software\Smartbar] => Toolbar.Agent
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}] => Toolbar.Crawler
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}] => Toolbar.Crawler
                    [HKCU\Software\ESET] => ESET Online Scanner
                    [HKCU\Software\Panda Software] => Panda Software
                    [HKLM\Software\ESET] => ESET Online Scanner
                    [HKLM\Software\Panda Software] => Panda Software
                    O43 - CFD: 09/09/2011 - 15:29:56 - [0,145] ----D C:\Documents and Settings\mimi\Application Data\Spyware Terminator => Crawler Spyware Terminator
                    EMPTYTEMP
                    EMPTYFLASH
                    EMPTYCLSID


                    Ouvre ZHPFix
                    Clique sur le bouton H, les lignes vont apparaitre
                    Clique sur GO
                    Accepte le nettoyage
                    Poste le rapport.
                    -1
                    1. voici le rapport

                      http://pjjoint.malekal.com/files.php?id=20120620_i12m8f8e5h9
                      0
                  4. Contributeur sécurité
                    Nickel.

                    Quels soucis encore ?
                    -1
                    1. pour l'instant aucun
                      tu pense que c'est terminer
                      si c'est le cas je te remercie beaucoup pour ton aide et tes conseils
                      0
                  5. Contributeur sécurité
                    Presque fini ^^

                    Suis ce tuto, poste ici les différentes choses demandées : https://gen-hackman.kanak.fr/
                    -1
                    1. ok je fais tous cela
                      0
                    2. voici les 2er rapport demander dans le tuto

                      par contre petite ou grande précision le clavier c'est de nouveau bloquer donc j'ai voulu re demarrer car il y a que comme cela qu'il refonctionne et le pc plante a l'extinction il es lent met trop de temps pour s'eteindre donc obliger d'eteindre a la sauvage par le bouton :-( et naturellement pour qu'il veuille re démarrer obliger de recommencer plusieurs fois ;-( pas normal

                      WhyIGotInfected v1.5.4(by Tigzy)
                      ********************************

                      Run : 20/06/2012 14:26:12 [Normal Mode]
                      Machine : MIMI-97307210F8 (1 CPUs) [mimi : ADMIN]
                      OS: Microsoft Windows XP Professionnel Service Pack 3 (x86)

                      ~~ Plugins check: ~~

                      UPTODATE [Microsoft Windows XP Professionnel] Current : Service Pack 3 -- Latest : Service Pack 3
                      UPTODATE [Firefox] Current : 13.0.1 -- Latest : 13.0.1
                      UPTODATE [Internet Explorer] Current : 8.0.6001.18702 -- Latest : 8.0.6001.18702
                      UPTODATE [Java 7] Current : 1.7.0_05 -- Latest : 1.7.0_05
                      UPTODATE [Adobe Reader] Current : 10 -- Latest : 10
                      OUTDATED [Adobe Flash FF Plugin] Current : 11.3.300.231 -- Latest : 11.3.300.257

                      Finished
                      <C:\Documents and Settings\mimi\Bureau\WIGIReport[0].txt>
                      WIGIReport[0].txt

                      le 2em

                      WhyIGotInfected v1.5.4(by Tigzy)
                      ********************************

                      Run : 20/06/2012 14:29:49 [Normal Mode]
                      Machine : MIMI-97307210F8 (1 CPUs) [mimi : ADMIN]
                      OS: Microsoft Windows XP Professionnel Service Pack 3 (x86)

                      ~~ Plugins check: ~~

                      UPTODATE [Microsoft Windows XP Professionnel] Current : Service Pack 3 -- Latest : Service Pack 3
                      UPTODATE [Firefox] Current : 13.0.1 -- Latest : 13.0.1
                      UPTODATE [Internet Explorer] Current : 8.0.6001.18702 -- Latest : 8.0.6001.18702
                      UPTODATE [Java 7] Current : 1.7.0_05 -- Latest : 1.7.0_05
                      UPTODATE [Adobe Reader] Current : 10 -- Latest : 10
                      UPTODATE [Adobe Flash FF Plugin] Current : 11.3.300.257 -- Latest : 11.3.300.257

                      Finished
                      <C:\Documents and Settings\mimi\Bureau\WIGIReport[1].txt>
                      WIGIReport[0].txt ; WIGIReport[1].txt
                      0
                    3. Total space cleaned: 209.21 MB
                      0
                    4. # DelFix v8.8 - Rapport créé le 20/06/2012 à 15:05:40
                      # Mis à jour le 12/02/12 par Xplode
                      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                      # Nom d'utilisateur : mimi - MIMI-97307210F8 (Administrateur)
                      # Exécuté depuis : C:\Documents and Settings\mimi\Bureau\delfix.exe
                      # Option [Suppression]

                      ~~~~~~ Dossiers(s) ~~~~~~

                      Supprimé : C:\ZHP
                      Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
                      Supprimé : C:\Program Files\ZHPDiag

                      ~~~~~~ Fichier(s) ~~~~~~

                      Supprimé : C:\PhysicalDisk0_MBR.bin
                      Supprimé : C:\Documents and Settings\mimi\Bureau\esetsmartinstaller_enu.exe
                      Supprimé : C:\Documents and Settings\mimi\Bureau\WhyIGotInfected.exe
                      Supprimé : C:\Documents and Settings\mimi\Bureau\ZHPDiag.txt
                      Supprimé : C:\Documents and Settings\mimi\Bureau\ZHPDiag2.exe
                      Supprimé : C:\Documents and Settings\mimi\Bureau\ZHPFixReport.txt
                      Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
                      Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
                      Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

                      ~~~~~~ Registre ~~~~~~

                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                      ~~~~~~ Autres ~~~~~~

                      -> Prefetch Vidé

                      *************************

                      DelFix[S1].txt - [1392 octets] - [20/06/2012 15:05:40]

                      ########## EOF - C:\DelFix[S1].txt - [1516 octets] ##########
                      0
                  6. Contributeur sécurité
                    si je pouvais je t'aurais fais des bisous ...:-)

                    ça dépend tu as quel âge :D

                    Si soucis, tu remet un mot ici, je le verrais, on réinstallera ensemble le pilote de ton clavier, p't'être qu'il est à la ramasse ;)
                    -1
                    1. ça dépend tu as quel âge :D

                      je suis ni trop jeune ni trop vieille piles poile au milieu lol

                      oki j'attend un peu pour voir si il y a des soucis ou pas et je mettrais en résolu si aucuns problèmes ce repointe ...

                      merci encore pour ton aide ;-) mouack quand même
                      0
                    2. Contributeur sécurité
                      j'ai encore du lait qui sort quand on appuie sur mon nez ! :-D :-D
                      0
                  7. Contributeur sécurité
                    réinstalle ton imprimante :)
                    -1
                    1. Contributeur sécurité
                      d'après ce que j'ai lu oui :D
                      -1
                      1. Contributeur sécurité
                        salut
                        fais ce que malekal propose et continue avec lui, puisque tu as commencé ^^ il est meilleur que moi ;)
                        -1
                        1. Contributeur sécurité
                          aucune utilité :)
                          -1
                          1. ok merci et bon courage a toi
                            0