Troyen

Résolu/Fermé
Paul - 8 nov. 2012 à 12:45
 Paul - 12 nov. 2012 à 22:03
Bonjour,

Après avoir lu cet article: http://www.commentcamarche.net/faq/3174-virus-methode-preliminaire-de-desinfection j'ai voulu procéder à la démarche indiquée.

Alors j'ai installé ZHPdiag, qui ne s'est pas lancé après installation et surtout, je ne trouve pas le bouton "UAC"... Et oui, je suis un boulet! :D

Aussi je souhaiterai obtenir de l'aide pour parvenir à scanner correctement mon ordinateur car, bien que microsoft security essentials et MBAM ne trouvent aucun lézard (ou autre bestiole), mon petit doigt sent qu'il y a néanmoins baleine sous gravillon.

Pour la petite explication, j'ai téléchargé un certain nombre de jeux en ligne, que j'ai effacé depuis. J'ai l'impression que de nouveaux dossiers apparaissent régulièrement sur la machine, que certains logiciels ne se comportent pas normalement, que la machine est moins rapide que précédemment et, bien que la machine soit neuve, j'ai eu le droit à un crash mémorable (avec blue screen et extinction de la machine) lors d'une partie sur dungeon&dragon online, qui m'a nettement refroidi...

Je cherche donc une personne patiente prête à m'accompagner dans ma démarche, en premier lieu à trouver ce fameux bouton "UAC" et ensuite à "soigner" le trojan (n'empêche qu'il doit être à l'étroit, le cheval) ou autre virus que j'aurai éventuellement attrapé (ça m'apprendra à sortir couvert) autrement qu'à grands coups de marteau sur la machine!

Merci par avance pour vos éventuelles réponses.

PS: après avoir farfouillé sur les topics relatifs à ce sujet, j'ai peur que ma boîte mail ne puisse être à l'origine de ce genre de problème également.

10 réponses

^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 862
8 nov. 2012 à 12:55
Bonjour,
Pour générer un rapport de diagnostic Zhpdiag, il suffit une fois l'outil installé de cliquer sur la loupe. Le rapport est enregistré sur le bureau sous le nom ZHPDiag.txt
Partant de là vous l'hébergez sur :
https://www.cjoint.com/
puis copiez et collez le lien ici.
0
Rebonjour,

Voici le lien pour consulter le rapport obtenu : http://cjoint.com/?BKioMwKfCqX
0
Rapporrt MBAM:

Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.11.07.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Paul :: PC [administrateur]

Protection: Activé

08/11/2012 16:52:11
mbam-log-2012-11-08 (16-52-11).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM | P2P
Options d'examen désactivées:
Elément(s) analysé(s): 239073
Temps écoulé: 1 minute(s), 49 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Pour ce qui est du scan Eset, le scan n'a rien détecté.
Par contre il s'est comporté bizarrement (à mon sens) c'est à dire (après avoir désactivé MSE) qu'arrivé à 4% du chargement de la base de donnée un message d'erreur est apparu genre "veuillez vérifier les paramètres proxy". J'ai donc réessayé, même message d'erreur.
Le 3ème essai a permis à la base de donnée de se mettre à jour mais le scan a débuté à 20%, a mis 10 minutes pour aller à environ 25% puis est directement passé à 99%. L'analyse du dernier pourcent a durée plus de 10 minutes...
0
Selon ZHPDIAG, aucune infection...
Il faut mettre Firefox à jour.
0
Firefox à jour (il me semblait pourtant l'avoir déjà fait tout récemment).
N'empêche ma bécane fait des trucs bizarres (oui oui, c'est très scientifique comme langage, désolé pour les néophytes). C'est peut-être un bête problème de maintenance ou d'optimisation cela dit, je vais farfouiller dans ce type de sujet...
0
^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 862
9 nov. 2012 à 09:05
Bonjour,
Pouvez-vous décrire "ces trucs bizarres"...?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Et bien, outre les problèmes susvisés, la machine met deux fois plus de temps pour afficher le bureau. Ensuite Microsoft Security Essential m'affiche régulièrement des problèmes de sécurité au démarrage, qui se résolvent sans aucune intervention de ma part. Ce logiciel me demande également de procéder, outre le scan quotidien, à un nombre de scans variant selon les jours... Jusque là, que des petites choses certes. On peut ajouter à cela le fait que dans le menu "personnalisation" de la zone de notification, hier je trouvais encore une option pour "turbine" (dungeon&dragon) mais aujourd'hui... Disparue! Or je ne crois pas avoir réalisé aucune manipulation pour se faire, j'avais (hier) cherché dans l'explorateur les éventuels reliquats de fichiers/dossiers correspondant au jeu ou à l'auteur afin de les supprimer mais n'ai rien trouvé de tel...
De nouveaux sous-dossiers (vides) se sont créés dans le dossiers "utilisateurs", mon dossiers utilisateur 'Paul' affiche 2,5GO lorsque je consulte ses propriétés, or le contenu de ses sous-dossiers n'atteint même pas les 100 MO ...

J'admets tout à fait être paranoïaque, mais quand même, ce genre de détails me paraissent "bizarres". Isolé ça me semble anodin mais cumulés ça me fait flipper... Car ils s'en trouvent d'autres (détails) qui m'échappent actuellement. C'est un peu comme allé voir le médecin pour un mauvais rhume, des courbatures, des problèmes dermato (etc.). Si vous le consultez pour un seul de ces problèmes, vous repartirez avec une petite ordonnance mais si vous vous présentez avec tous ces symptômes, il est probable qu'il vous envoie procéder à un dépistage VIH (genre)...
0
^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 862
9 nov. 2012 à 13:36
1. Créer un point de restauration
voir ici comment faire
2. Copier le texte en gras ci-dessous (Sélectionner + clic droit --->>> copier)

---------------------------------------------------------
EmptyTemp
EmptyFlash
EmptyCLSID


---------------------------------------------------------

3. Ouvrir ZHPFix qui se trouve sur le bureau (clic droit -> exécuter en tant qu'administrateur)
- En haut clic sur : "Coller le presse papier"
- En bas clic sur "Go" --->>> "oui"

4. Copier/coller le rapport dans le prochain message.
0
Rapport de ZHPFix 1.3.05 par Nicolas Coolman, Update du 09/10/2012
Fichier d'export Registre :
Run by Paul at 09/11/2012 18:08:03
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://nicolascoolman.skyrock.com/



========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Paul\AppData\Local\{69C306D2-3168-4E35-BEDE-427CE3A05FED}

========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:


========== Récapitulatif ==========
1 : Dossier(s)
2 : Fichier(s)


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 09/11/2012 18:08:03 [620]
0
J'utilise CCleaner quotidiennement.
0
Par curiosité, ça correspond à quoi cette suite de caractères en fin de ligne?
SUPPRIME Folder: C:\Users\Paul\AppData\Local\{69C306D2-3168-4E35-
0
^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 862
10 nov. 2012 à 13:09
Bonjour;
Il s'agit d'un fichier vide ou inutile...
0
Bon ben donc je vais aller me faire prescrire des anxiolytiques... :P
0