Cheval de troie insupprimable

Résolu/Fermé
jiminhio Messages postés 5 Date d'inscription lundi 25 juin 2012 Statut Membre Dernière intervention 26 juin 2012 - 25 juin 2012 à 22:34
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 26 juin 2012 à 14:00
Bonjour,

Mon antivirus m'affiche un message depuis vendredi 22/06/12 comme quoi le cheval de troie dropper.generic_c.MMI est une menace mais ne peut être supprimée car placée sur liste blanche. Il se met sur C:\Windows\System32\services.exe apparemment.
Désormais, lorsque j'allume mon PC, internet se bloque au bout de quelques minutes et la TV aussi ...

Voici mon le lien du rapport ZHPDiag : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120625_p7b10u7o7c9

J'ai également eu droit a deux autres menaces : Generic28.ANIC et BackdoorGeneric15.AXLA Celles-ci ne sont pas réapparus contrairement à dropper.generic_c.MMI qui apparaît tout le temps et dès l'allumage.

Merci d'avance pour votre aide.
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 669
25 juin 2012 à 22:39
Salut,

Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


et :

Sauvegarde tes documents importants.
A lire en entier.


Désactive les logiciels de protection (Antivirus, Antispywares)
En Général, cela se fait par un clic droit sur l'icône de ton antivirus en bas à droite et désactiver protection/agent ou autres.

ensuite :

Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

Eventuellement, installe la console de récupération comme cela est conseillé

Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Si le rapport ne passe pas, envoie le sur ce site : http://pjjoint.malekal.com/
et donne le lien ici :)

Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

Si Combofix émet toujours une alerte sur l'antivirus : Si tu es en mode sans échec continue, si tu es en mode normal et que l'antivirus est bien désactivé. Continue.
Hébergement du rapport : Utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport, donne le lien pjjoint qui pointent vers ce rapport dans un nouveau message.


1
jiminhio Messages postés 5 Date d'inscription lundi 25 juin 2012 Statut Membre Dernière intervention 26 juin 2012
26 juin 2012 à 10:26
Voici le rapport donné par adwcleaner:

https://pjjoint.malekal.com/files.php?id=20120626_t9l9o13u13l5

Merci d'avance.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 669
26 juin 2012 à 10:28
okay!
Passe à Combofix!
0
jiminhio Messages postés 5 Date d'inscription lundi 25 juin 2012 Statut Membre Dernière intervention 26 juin 2012
26 juin 2012 à 10:57
Et voici le rapport donné par combofix:

https://pjjoint.malekal.com/files.php?id=20120626_h10f6e8q13x9

Re merci.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 669
26 juin 2012 à 11:58
Ca a l'air que Combofix a buté ZeroAccess / Sirefef

Ca donne quoi côté alerte de ton antivirus ?
0
jiminhio Messages postés 5 Date d'inscription lundi 25 juin 2012 Statut Membre Dernière intervention 26 juin 2012
26 juin 2012 à 13:46
Impeccable, l'antivirus ne voit plus rien et internet marche depuis plus de 15 minutes !

Un grand merci !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 669
Modifié par Malekal_morte- le 26/06/2012 à 14:00
okay :)

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Salut ,

télécharge :

http://download.emsisoft.com/EmsisoftAntiMalwareSetup_5981467

mets le sur 30 Jours ,

une fois télécharger , re-démarre , fais la mise à jour

et un scan complet ,

en cas d'infections , tu mets tout en quarantaine

-
-2