Cheval de troie

Résolu/Fermé
matou83 Messages postés 358 Date d'inscription mardi 8 décembre 2009 Statut Membre Dernière intervention 8 février 2024 - 23 nov. 2012 à 23:22
 matou83 - 2 déc. 2012 à 08:17
Bonjour,




chaque fois que j'ouvre ma boite mail j'ai un avertissement d'Avast me disant qu'un cheval de troie est bloqué . si je fais une analyse fine il n'y a pas de fichier infecté , donc l'antivirus a bien fonctionné . Mais comment poster en fichier joint le rapport d'analyse sur l'avertissement d'Avast me donnant l'URL et les détails du virus ? (il affecte javascript )
De plus la fin du message porte sur la proposition d'une "safe zone" et l'utilisation de google chrome plutot que Firefox . N'est-ce pas simplement une pub d'Avast ?
Comment poster le rapport enregistré en fichier joint ?
A voir également:

44 réponses

yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
23 nov. 2012 à 23:28
Bonjour,

Pas sur de comprendre le type de fichier que tu veux fournir mais heberge le sur https://www.cjoint.com/ et donne le lien.
0
Utilisateur anonyme
23 nov. 2012 à 23:31
c'est un cheval 2/3 ^^
0
matou83 Messages postés 358 Date d'inscription mardi 8 décembre 2009 Statut Membre Dernière intervention 8 février 2024 10
24 nov. 2012 à 19:05
Je n'ai pas réussi à trouver le lien . Ce qui apparait dans le message d'Avast :

*JS:ScriptSH-inf [Trj]
*http........121118112548-m.list (les 4 derniers chiffres changent à chaque fois, avant 2548 il y a eu 3545 etc ....
Origine incertaine mais possible : mail frauduleux d'une imitation de banque (faux CIC : l'adresse était CICb@ --------avec grosses fautes d'orthographe (origine étrangère ) demandant des coordonnées bancaires . Bien sur je n'ai rien donné mais j'ai voulu mettre le mail dans la corbeille et il n'y est jamais arrivé : il a complètement DISPARU !!!!Je fais des achats sur le Net par CB, depuis je n'ai plus rien acheté .
Se peut-il qu'un logiciel espion se soit installé pour voler mes coordonnées bancaires lors de ces achats ? Je n'ose plus en faire ! Merci de me donner votre avis .
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
Modifié par yoann090 le 24/11/2012 à 21:06
Sans doute qu'Avast a fait son travail. Fais un scan complet avec MBAM stp, tutoriel disponible ici : http://www.security-helpzone.com/Thread-MalwareBytes-Anti-Malware-MBAM-Scan-complet

et colle le rapport ici.
0
Je viens de faire un scan avec MBAM comme tu me l'as conseillé, il y a 20 traces de virus trouvées, alors qu'Avast n'en décèle aucune avec un scan minutieux (mais à chaque départ du micro m'avertit qu'un logiciel malveillant a été bloqué ...) J'ai beau essayer de coller le rapport du scan MBAM sur la discussion : impossible d'avoir accès au menu déroulant où coller est actif , soit on ne me le propose pas, soit il est inactif . Au vu des rapports déjà observés sur le site , c'est possible mais comment ?????Désolé de vous embêter avec des questions idiotes pour un spécialiste !!!!De plus je n'ai pas acheté le logiciel MBAM pour ne pas avoir à donner mon N° de CB (espion sur mon micro ? ) et sans achat, impossible bien sur de mettre en quarantaine ou effectuer une action autre pour réparer ...Je suis un peu perdu ....Désolé de vous embêter ...
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
25 nov. 2012 à 11:43
Si si avec la version gratuit vous pouvez tout a fait mettre en quarantaine, ... La version payante dispose juste d'un résident en plus.
Essayer d' héberger le rapport sur https://www.cjoint.com/ et donner le lien.
0
Rebonjour Yoann90 : ci-dessous lien pour rapport de scan :
http://cjoint.com/?0Kzr5xiZEhr
J'ai mis en quarantaine lors du premier scan avec MBAM , mais lors d'une réouverture de l'ordi après cela , j'ai toujours le même message d'Avast en rouge donc la quarantaine n'est pas suffisante non ?
Merci encore pour le mal que vous vous donnez et mes excuses pour mes questions bébêtes ...
matou83
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
25 nov. 2012 à 22:06
Télécharge AdwCleaner ici : http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

(pour telecharger appuyer sur la flèche verte)
( d'Xplode ) sur ton bureau :

Lance le, clique sur *[Suppression]* puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
0
yoann090, ça y est j'ai mis le rapport du scan adwcleaner sur cjoint.com :
lien :
http://cjoint.com/?0Kzx1ZFrwKc

Merci encore , et à demain sans doute si vous avez le temps de poursuivre mon sauvetage ...En tout cas plus de message de menace venant d'Avast ......
Amicalement
matou83
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
26 nov. 2012 à 00:16
Ok refais un scan avec MBAM mais complet cette fois et met en quarantaine ce qu'il pourrait trouver.
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 402
26 nov. 2012 à 00:39
Bonsoir matou, voici des images qui vont t'aider à poster un rapport sans devoir retranscrire le lien manuellement, la 1ière c'est comment héberger : https://www.cjoint.com/?BKAaGg4Uut5 , et la 2ième c'est comment Copier/Coller ce lien : https://www.cjoint.com/?BKAaHpZAXsF

Cdlt et bonne continuation,STARGATE43.
0
yoann090, rebonjour
J'ai fait le scan complet conseillé avec MBAM, ci-joint le lien :

cjoint.com/?0KAoCCqvTfH

Je ne peux suivre la procédure conseillée par stargate43, que je connais bien et applique quand je suis sur le disque C hors Internet (il marche bien alors ):
*clic droit souris : rien ne se passe, aucun menu déroulant
*clic gauche : impossible d'accéder au presse papier (peut-être est-il plein mais je me rappelle plus comment le vider ??? )
De toute façon je suis sur Mozilla Firefox ici et la procédure indique bien pour Mozilla un clic DROIT QUI NE MARCHE PAS : défaut de ma version de Mozilla ????

J'ai constaté aussi que ce menu ne s'affiche pas complètement dès que je navigue avec Mozilla : seule possibilité enregistrer sous , si je fais transférer ou copier le lien , ça ne marche pas non plus et imprimer ne m'est jamais proposé , il faut que j'enregistre +/- sous et après je peux imprimer PARFOIS : certaines fois il y a un tas de fichiers que je dois voir pour sélectionner celui qui m'est utile, et parfois ça échoue car je ne peux les lire avec les logiciels installés , et même en cherchant sur le Net comme proposé, l'impression ne marche pas. Ceci est bien antérieur au virus que j'ai contracté . Réenregistrer une autre version de Mozilla Firefox est-il nécessaire ?

En tout cas merci pour votre soutien car je n'ai plus depuis la mise en quarantaine de message de menace d'Avast et ma barre d'outils a été limitée à celle de Mozilla Firefox , je n'avais jamais eu conscience d'ailleurs d'en avoir demandé d'autres mais je n'arrivais pas à m'en débarrasser .
Donc sincères remerciements , yoann090, votre aide m'a été bien précieuse et je vais signaler le problème réglé grâce à vous . Si vous pouvez cependant répondre aux questions posées plus haut , j'en serai fort content, désolé de vous embêter une dernière fois .....
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
Modifié par yoann090 le 26/11/2012 à 19:41
Il y a un probleme avec le lien cjoint, je ne peux pas acceder au document. Au pire utiliser Internet explorer si le probleme de copier coller n'est que sur Firefox.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 nov. 2012 à 21:17
cjoint est down

utilisez fec upload :p
0
Utilisateur anonyme
26 nov. 2012 à 21:41
marche très bien cjoint

http://cjoint.com/12nv/BKAvbZpWkTR.htm
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 nov. 2012 à 21:42
Ah oui il est reviendu ^^
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
26 nov. 2012 à 21:43
Beh oui il fait sa pub :p mais j'aime pas telecharger les docs ^^
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
26 nov. 2012 à 21:45
nan mais t'façon son link est dead
0
Utilisateur anonyme
26 nov. 2012 à 21:47
oué ^^
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
26 nov. 2012 à 21:52
Je sais c'est pour ça que je l'ai redemandé :)
0
ci-joint nouvel essai avec Firefox et copie, j'essaierai après avec IE voir si copier coller marche :

http://cjoint.com/?0KAwcAQD8ER
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
26 nov. 2012 à 22:24
Il faut mettre en quarantaine ce qu'il a trouvé.
0
Ci joint lien copié avec IE : ça marche


http://cjoint.com/?3KAwygfv4LH

Mise en quarantaine faite après scan MBAM complet dont lien donné ci-dessus.
Cerains fichiers : Windows\System32 : pas indispensables ?
De plus autres fichiers ? Pas indispensables aussi ? Faut-il faire une restauration avec les CD de sauvegarde faits avant le pb ?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
26 nov. 2012 à 22:50
En général ils sont nécessaires a la bonne marche du système mais ceux là précisément on été rajouté par l' infection.

On peut faire un diagnostique plus precis si vous voulez. Pour cela suivre ce tuto : http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport
0
Bonjour yoann090; ci joint lien correspondant au scan fait après mise en quarantaine de tous les fichiers infectés : plus de menace ! Plus de message d'Avast non plus avertissant d'une menace !
Donc la suggestion de fiare un scan avec security-helpzone.....parait inutile.
J'ai tardé à faire la mise en quarantaine totale car j'avais peur que certains fichiers soient nécessaires à la marche de l'ordi. Vous m'avez répondu dans votre mail précédent que ces fichiers infectés avaient été dupliqués en fait par le virus et étaient donc inutiles. J'ai alors fait cette mise en quarantaine .
A priori tout marche, bien que je ne sois pas allé sur le Net ensuite.
Merci donc pour votre aide continue durant toutes ces journées , qui m'a été très utile puisque ce virus a disparu, et qui vous a demandé pas mal de temps et de patience puisque je ne suis pas un spécialiste en informatique comme vous.
Au vu des fichiers infectés , pensez vous qu'il y avait une intention de subtiliser des infos personnelles (type coordonnées bancaires , habitudes de connexion ...) ?

Merci encore pour votre aide précieuse et patiente , je vais signaler le pb résolu.

Ci-dessous lien pour le scan après mise en quarantaine

http://cjoint.com/?3KBjy01QNqN

matou83
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
27 nov. 2012 à 11:04
Dans les differents rapports que j'ai pu voir, je n'ai pas vu de cheval de troie en fait, juste des infections adwares/pup qui generent pubs, barre d'outils, changement de moteur de recherche, c'est pour cela que je proposait un scan avec ZHPDiag pour regarder si on ne trouvait pas de restes.
0
matou83 Messages postés 358 Date d'inscription mardi 8 décembre 2009 Statut Membre Dernière intervention 8 février 2024 10
27 nov. 2012 à 12:10
ci-joint lien pour examen du scan fait avec ZHP Diag : effectivement c'est du lourd ...
Désolé de vous importuner encore , si vous avez le temps, merci encore.
matou83

https://www.cjoint.com/?0KBmhbhGnMn
0