Win32/injector.onr trojan

Résolu
minimwa -  
 minimwa -
Bonjour,

après avoir trouver un comportement étrange de mon pc j'ai effectuer une analyse en ligne avec set online scanner et voici ce qu'il me trouve

C:\Program Files\eMule\Temp\016.part a variant of Win32/Kryptik.ABEO trojan deleted - quarantined

C:\Program Files\eMule\Temp\030.part Win32/Injector.ONR trojan deleted - quarantined

pourtant j'ai desinstaller il y a quelque jour emule que dois je faire
A voir également:

20 réponses

minimwa
 
bonjour et merci de votre réponse
voici le lien pour le rapport

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120620_x7q12o12w7l14
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
inutile de conserver des outils de désinfection, ils sont régulièrement mis à jour donc il faut télécharger à chaque fois sa dernière version (depuis le lien officiel).

Si adwcleaner supprime des cochonneries, c'est que tu en installe.

Attention à ce que tu installes et où tu télécharge !
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Lors de l'installation, attention à ce que tu installes, lire et décocher les programmes additionnels.

Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

==================================

pour java on verra après

pour spyware terminator c'est juste une trace alors, qu'on nettoiera après aussi
0
minimwa
 
ok compris
je désinstalle adwcleaner de suite (oui je me suis fais avoir en installant vuze et ces tools barre ) tu veux peu être le rapport de ce que adwcleaner a supprimer ???
sinon en ce qui concerne java j'ai réussi a désinstaller en passant par revo Uninstaller et j'ai installer le nouveau java ,nouveau adobe ,etc j'attend la suite de la procédure merci
0
Utilisateur anonyme
 
Bou les vilains téléchargement illégaux sur emule....
0
minimwa
 
réparation windows faites
j'ai eu la frayeur de ma vie de perdre toutes mes données
merci car je n'ai rien perdu
si je pouvais je t'aurais fais des bisous ...:-)
je te tiens au courant si il y a de nouveau des problèmes
en attendant dois je faire autre choses
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
minimwa
 
lol et ben pas grave je ne t'ai pas demander en mariage lol

alors sinon voici la suite des événements :

documentViewer ce lance des que mon ordinateur a démarrer comment dois je faire pour enlever ceci ?
0
minimwa
 
c'est juste l'imprimante ce truc machin chose ?

ok donc je désinstaller l'ancienne installation et je ré installe de suite

merci
0
minimwa
 
re coucou ;
me revoici avec un méga problème ;
peu etre faudrais t'il que je crée un autre sujet mais je pense que tu arrivera a me sortir de ce pétrin voici la cochoerie que j'ai chopper (exp/asf.getcodec.gen) et que mon anti virus a mis en quarantaine par contre depuis que j'ai chopper cette salleté mon pc installe sans arrêt la même mise a jour et d'un seul coup je me retrouve sans aucune basse sur mon systeme de son obliger de reinstaller ma carte son et de refaire tous les réglages pour avoir un son potable et si par malheur j'éteint mon pc boum patatrakkk plus de basse et cette fichu mise a jour qui reviens sans arrêt pour information j'avais commencer a poster un nouveau sujet pour ce probleme et on ma répondu de faire ceci voici le lien de la page http://www.commentcamarche.net/forum/affich-25791462-y-a-t-il-un-virus-svp
et malgres toutes ces manip et ben ca change rien donc je pense bien que le problème viens d'autre part ....peu etre faut t'il faire un big méga nettoyage etc a savoir aussi que je ne peu même plus mettre internet explorer a jour car des que je clic dessus ça me crée un raccourcie au lieu de m'ouvrir la page c'est nouveau ca aussi ..
j'espere que tu arrivera a me comprendre
0
minimwa
 
salut ;
ok est ce que je dois lui donner le liens de cette page ou ca na aucune utiliter pour lui ?
merci d'avoir répondu
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut,

Pour de plus amples informations, fais ceci stp :

▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ Installe et lance ZHPDiag.exe

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ Pour me transmettre ton rapport utilise le site http://pjjoint.malekal.com

▶ Clique sur Parcourir et cherche le fichier C:\ZHP\ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Envoyer le fichier".

Un lien de cette forme :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_q15b11x7g11u5

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

A+
-1
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Rien de bien grave, seuls quelques failles de sécurité à combler et des trucs inutiles.

Désinstalle via ton panneau de configuration :

- Tout java
- Adobe Reader 9
- ESET Online Scanner v3
- Spyware Terminator

~~

- AdwCleaner (ouvre-le, clique sur Désinstaller)

~~

Installe :
- Java 7u5
- Adobe Reader X (décoche le scan mac à fric)
- Internet Explorer 8

~~

C:\Documents and Settings\mimi\Bureau\va8yf4xy.exe
C'est quoi ce fichier sur ton bureau ????

Si tu ne connais pas, envoie-le sur https://www.virustotal.com/gui/ et poste le lien vers l'analyse. Merci

A+
-1
minimwa
 
re;

ok pourtant mon clavier ne fonctionne plus je dois repondre avec le clavier visuel :-(

pour le fichier va8yf4xy sur mon bureau c'est le logiciel doctor web dois je aussi m'en debarasser il met bien utile de temps en temps et pour AdwCleaner aussi car hier il ma supprimer une quantite de saleter sans lui je doute de reussir a m'en sortir par la suite seule?
sinon a attendant ta reponse je commence les manip
0
minimwa
 
pour la désinstallation de java Ca plante message erreur irrecuprable lors de l'installation. bizarre vu que je supprime !!!!
ensuite pour - Spyware Terminator bizarre qu'il reste des traces desinstaller depuis longtemps avec revo installeur il me semble donc je fais comment ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
pas besoin :) relance adwcleaner et clique sur désinstaller

redémarre le pc

De retour sur ton bureau; relance un ZHPDiag avec la config demandée (clic droit -> exécuter en tant qu'amdinistrateur et coche tout au tournevis puis clique sur la loupe)

A+
-1
minimwa
 
ok je veux bien seulement
clic droit en tant que ...la une fenetre s'ouvre et je peu choisir entre mimi mon compte ou administrateur seulement il y a un mot de passe a rentrer pour administrateur la belle blague
comment je procède ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
excuse moi j'ai rien dis, tu es sur XP, pas besoin du clic droit machin chose
lance ZHPDiag en double clic gauche c'est bon :D
0
minimwa
 
ouf car du coup j'étais parti voir comment faire sur le net et ça m'a l'air d'être une vrai galère car en tapant l'invite de commende dans cmd ca ne fonctionnais pas non est ce un souci ou une faille sur mon ordi ??,
je fais ce que tu ma demander et je reviens
0
minimwa
 
voici le rapport

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120620_l9f7b6h15n5
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
OK.

Copie ces lignes en gras :

[HKCU\Software\Smartbar] => Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}] => Toolbar.Crawler
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}] => Toolbar.Crawler
[HKCU\Software\ESET] => ESET Online Scanner
[HKCU\Software\Panda Software] => Panda Software
[HKLM\Software\ESET] => ESET Online Scanner
[HKLM\Software\Panda Software] => Panda Software
O43 - CFD: 09/09/2011 - 15:29:56 - [0,145] ----D C:\Documents and Settings\mimi\Application Data\Spyware Terminator => Crawler Spyware Terminator
EMPTYTEMP
EMPTYFLASH
EMPTYCLSID


Ouvre ZHPFix
Clique sur le bouton H, les lignes vont apparaitre
Clique sur GO
Accepte le nettoyage
Poste le rapport.
-1
minimwa
 
voici le rapport

http://pjjoint.malekal.com/files.php?id=20120620_i12m8f8e5h9
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Nickel.

Quels soucis encore ?
-1
minimwa
 
pour l'instant aucun
tu pense que c'est terminer
si c'est le cas je te remercie beaucoup pour ton aide et tes conseils
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Presque fini ^^

Suis ce tuto, poste ici les différentes choses demandées : https://gen-hackman.kanak.fr/
-1
minimwa
 
ok je fais tous cela
0
minimwa
 
voici les 2er rapport demander dans le tuto

par contre petite ou grande précision le clavier c'est de nouveau bloquer donc j'ai voulu re demarrer car il y a que comme cela qu'il refonctionne et le pc plante a l'extinction il es lent met trop de temps pour s'eteindre donc obliger d'eteindre a la sauvage par le bouton :-( et naturellement pour qu'il veuille re démarrer obliger de recommencer plusieurs fois ;-( pas normal



WhyIGotInfected v1.5.4(by Tigzy)
********************************

Run : 20/06/2012 14:26:12 [Normal Mode]
Machine : MIMI-97307210F8 (1 CPUs) [mimi : ADMIN]
OS: Microsoft Windows XP Professionnel Service Pack 3 (x86)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows XP Professionnel] Current : Service Pack 3 -- Latest : Service Pack 3
UPTODATE [Firefox] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 8.0.6001.18702 -- Latest : 8.0.6001.18702
UPTODATE [Java 7] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader] Current : 10 -- Latest : 10
OUTDATED [Adobe Flash FF Plugin] Current : 11.3.300.231 -- Latest : 11.3.300.257


Finished
<C:\Documents and Settings\mimi\Bureau\WIGIReport[0].txt>
WIGIReport[0].txt





le 2em



WhyIGotInfected v1.5.4(by Tigzy)
********************************

Run : 20/06/2012 14:29:49 [Normal Mode]
Machine : MIMI-97307210F8 (1 CPUs) [mimi : ADMIN]
OS: Microsoft Windows XP Professionnel Service Pack 3 (x86)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows XP Professionnel] Current : Service Pack 3 -- Latest : Service Pack 3
UPTODATE [Firefox] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 8.0.6001.18702 -- Latest : 8.0.6001.18702
UPTODATE [Java 7] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader] Current : 10 -- Latest : 10
UPTODATE [Adobe Flash FF Plugin] Current : 11.3.300.257 -- Latest : 11.3.300.257


Finished
<C:\Documents and Settings\mimi\Bureau\WIGIReport[1].txt>
WIGIReport[0].txt ; WIGIReport[1].txt
0
minimwa
 
Total space cleaned: 209.21 MB
0
minimwa
 
# DelFix v8.8 - Rapport créé le 20/06/2012 à 15:05:40
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : mimi - MIMI-97307210F8 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\mimi\Bureau\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Documents and Settings\mimi\Bureau\esetsmartinstaller_enu.exe
Supprimé : C:\Documents and Settings\mimi\Bureau\WhyIGotInfected.exe
Supprimé : C:\Documents and Settings\mimi\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\mimi\Bureau\ZHPDiag2.exe
Supprimé : C:\Documents and Settings\mimi\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1392 octets] - [20/06/2012 15:05:40]

########## EOF - C:\DelFix[S1].txt - [1516 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
-1
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
si je pouvais je t'aurais fais des bisous ...:-)

ça dépend tu as quel âge :D

Si soucis, tu remet un mot ici, je le verrais, on réinstallera ensemble le pilote de ton clavier, p't'être qu'il est à la ramasse ;)
-1
minimwa
 
ça dépend tu as quel âge :D

je suis ni trop jeune ni trop vieille piles poile au milieu lol

oki j'attend un peu pour voir si il y a des soucis ou pas et je mettrais en résolu si aucuns problèmes ce repointe ...

merci encore pour ton aide ;-) mouack quand même
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
j'ai encore du lait qui sort quand on appuie sur mon nez ! :-D :-D
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
réinstalle ton imprimante :)
-1
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
d'après ce que j'ai lu oui :D
-1
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
salut
fais ce que malekal propose et continue avec lui, puisque tu as commencé ^^ il est meilleur que moi ;)
-1
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
aucune utilité :)
-1
minimwa
 
ok merci et bon courage a toi
0