Trojan - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Utilisateur anonyme
     
    ok,

    il n'y a plus d'infections, au moins visible !

    est ce qu'on peut términer le nettoyage ?

    0
  2. joël654 Messages postés 16 Statut Membre
     
    oui, oui, il y a encore qqchose à faire ?
    0
  3. joël654 Messages postés 16 Statut Membre
     
    entretemps j'ai à nouveau eu la même alerte...
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    je parie que l'alerte conserne la restauration système !

    /!\ Attention :
    de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

    De plus de ceci, évite fortement les sites comme 01@net et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !


    * pour supprimer les outils de désinfection
    :

    Télecharge Delfix sur ton bureau :

    ICI

    ou

    https://www.commentcamarche.net/telecharger/securite/7111-delfix/

    *Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
    **Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

    . télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

    https://www.zebulon.fr/telechargements/utilitaires/nettoyeurs/ccleaner.html

    .double-cliques sur le fichier pour lancer l'installation

    /!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !

    .sur la fenêtre de l'installation langage bien choisir français et OK
    .cliques sur suivant
    .lis la licence et j'accepte
    .cliques sur suivant
    .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
    .cliques sur installer
    .cliques sur fermer
    .double-cliques sur l'icône de Ccleaner pour l'ouvrir
    .une fois ouvert tu cliques sur option et puis avancé
    .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
    .cliques sur nettoyeur
    .cliques sur windows et dans la colonne avancé
    .coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
    .cliques sur analyse une fois l'analyse terminé
    .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
    .cliques maintenant sur registre et puis sur rechercher les erreurs
    .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
    .il te demande de sauvegarder OUI
    .tu lui donnes un nom pour pouvoir la retrouver et enregistre
    .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
    .il supprime et fermer tu vérifies en relançant rechercher les erreurs
    .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
    .tu peux fermer Ccleaner

    tuto installation & nettoyage :
    https://www.donnemoilinfo.com/tuto/CCleaner/

    * Supprimer les anciens points de restauration système après désinfection :

    Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

    Pour XP :
    https://www.commentcamarche.net/faq/5097-virus-system-volume-information

    * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

    0
  6. joël654 Messages postés 16 Statut Membre
     
    le rapport :

    # DelFix v9.2 - Rapport créé le 29/12/2012 à 07:45:55
    # Mis à jour le 11/11/2012 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Perrin-8DD2DDFD
    # Exécuté depuis : C:\Documents and Settings\Perrin\Bureau\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossier(s) ~~~~~~

    Supprimé : C:\Qoobox
    Supprimé : C:\USBFix
    Supprimé : C:\TDSSKiller
    Supprimé : C:\ZHP
    Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\List_Kill'em
    Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
    Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hijackthis
    Supprimé : C:\Program Files\Ad-Remover
    Supprimé : C:\Program Files\List_Kill'em
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\Program Files\SEAF
    Supprimé : C:\Program Files\Trend Micro\Hijackthis

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\Ad-Report-CLEAN[1].txt
    Supprimé : C:\ComboFix.txt
    Supprimé : C:\JavaRa.log
    Supprimé : C:\List'em.txt
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\SEAFlog.txt
    Supprimé : C:\TCleaner.txt
    Supprimé : C:\TmpSeaf.txt
    Supprimé : C:\TDSSKiller.2.4.1.3_28.08.2010_07.24.54_log.txt
    Supprimé : C:\TDSSKiller.2.8.15.0_27.12.2012_22.55.19_log.txt
    Supprimé : C:\TDSSKiller.2.8.15.0_27.12.2012_22.59.33_log.txt
    Supprimé : C:\UsbFix.txt
    Supprimé : C:\UsbFix_Upload_Me_MOCHEL-8DD2DDFD.zip
    Supprimé : C:\ZHPExportRegistry-2010-08-27-10-11-47.txt
    Supprimé : C:\ZHPExportRegistry-2010-08-27-10-12-25.txt
    Supprimé : C:\Documents and Settings\Perrin\Bureau\ComboFix.exe
    Supprimé : C:\Documents and Settings\Perrin\Bureau\HijackThis.lnk
    Supprimé : C:\Documents and Settings\Perrin\Bureau\HJTInstall.exe
    Supprimé : C:\Documents and Settings\Perrin\Bureau\tdsskiller.exe
    Supprimé : C:\Documents and Settings\Perrin\Bureau\ZHPDiag.txt
    Supprimé : C:\Documents and Settings\Perrin\Bureau\ZHPDiag2.exe
    Supprimé : C:\Documents and Settings\Perrin\Bureau\ZHPDiag2.txt
    Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
    Supprimé : C:\WINDOWS\grep.exe
    Supprimé : C:\WINDOWS\PEV.exe
    Supprimé : C:\WINDOWS\NIRCMD.exe
    Supprimé : C:\WINDOWS\MBR.exe
    Supprimé : C:\WINDOWS\SED.exe
    Supprimé : C:\WINDOWS\SWREG.exe
    Supprimé : C:\WINDOWS\SWSC.exe
    Supprimé : C:\WINDOWS\SWXCACLS.exe
    Supprimé : C:\WINDOWS\Zip.exe

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\Software\Ad-Remover
    Clé Supprimée : HKCU\Software\SEAF
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\List_Kill'em
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\HijackThis
    Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
    Clé Supprimée : HKLM\SOFTWARE\Swearware
    Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

    ~~~~~~ Autres ~~~~~~

    Désinstallé : BitDefender Online Scanner
    -> Prefetch Vidé

    *************************

    DelFix[S1].txt - [3725 octets] - [29/12/2012 07:45:55]

    ########## EOF - C:\DelFix[S1].txt - [3849 octets] ##########
    0
  7. Utilisateur anonyme
     
    super,

    passe à la suite de mon précedant message

    0
  8. joël654 Messages postés 16 Statut Membre
     
    Il semble n'avoir rien trouvé de louche :) :

    Avira Free Antivirus
    Date de création du fichier de rapport : 2012-12-29 08:58

    Le programme fonctionne en version intégrale illimitée.
    Les services en ligne sont disponibles.

    Détenteur de la licence : Avira Free Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Microsoft Windows XP
    Version de Windows : (Service Pack 3) [5.1.2600]
    Mode Boot : Démarré normalement
    Identifiant : Perrin
    Nom de l'ordinateur : Perrin-8DD2DDFD

    Informations de version :
    BUILD.DAT : 13.0.0.526 48565 Bytes 2012-12-18 15:23:00
    AVSCAN.EXE : 13.6.0.402 639264 Bytes 2012-12-18 13:34:33
    AVSCANRC.DLL : 13.4.0.360 65312 Bytes 2012-11-29 12:54:53
    LUKE.DLL : 13.6.0.400 67360 Bytes 2012-12-18 13:34:41
    AVSCPLR.DLL : 13.6.0.402 93984 Bytes 2012-12-18 13:34:33
    AVREG.DLL : 13.6.0.406 248096 Bytes 2012-12-18 13:34:32
    avlode.dll : 13.6.1.402 428832 Bytes 2012-12-18 13:34:32
    avlode.rdf : 13.0.0.26 7958 Bytes 2012-11-27 11:26:24
    VBASE000.VDF : 7.10.0.0 19875328 Bytes 2009-11-06 08:05:36
    VBASE001.VDF : 7.11.0.0 13342208 Bytes 2010-12-14 10:17:38
    VBASE002.VDF : 7.11.19.170 14374912 Bytes 2011-12-20 10:17:43
    VBASE003.VDF : 7.11.21.238 4472832 Bytes 2012-02-01 10:17:45
    VBASE004.VDF : 7.11.26.44 4329472 Bytes 2012-03-28 09:27:06
    VBASE005.VDF : 7.11.34.116 4034048 Bytes 2012-06-29 10:28:28
    VBASE006.VDF : 7.11.41.250 4902400 Bytes 2012-09-06 10:28:31
    VBASE007.VDF : 7.11.50.230 3904512 Bytes 2012-11-22 10:28:32
    VBASE008.VDF : 7.11.50.231 2048 Bytes 2012-11-22 10:28:32
    VBASE009.VDF : 7.11.50.232 2048 Bytes 2012-11-22 10:28:32
    VBASE010.VDF : 7.11.50.233 2048 Bytes 2012-11-22 10:28:32
    VBASE011.VDF : 7.11.50.234 2048 Bytes 2012-11-22 10:28:32
    VBASE012.VDF : 7.11.50.235 2048 Bytes 2012-11-22 10:28:32
    VBASE013.VDF : 7.11.50.236 2048 Bytes 2012-11-22 10:28:32
    VBASE014.VDF : 7.11.51.27 133632 Bytes 2012-11-23 10:28:33
    VBASE015.VDF : 7.11.51.95 140288 Bytes 2012-11-26 10:28:33
    VBASE016.VDF : 7.11.51.221 164352 Bytes 2012-11-29 10:28:33
    VBASE017.VDF : 7.11.52.29 158208 Bytes 2012-12-01 10:28:33
    VBASE018.VDF : 7.11.52.91 116736 Bytes 2012-12-03 10:28:33
    VBASE019.VDF : 7.11.52.151 137728 Bytes 2012-12-05 10:28:33
    VBASE020.VDF : 7.11.52.225 157696 Bytes 2012-12-06 07:38:06
    VBASE021.VDF : 7.11.53.35 126976 Bytes 2012-12-08 07:38:07
    VBASE022.VDF : 7.11.53.55 225792 Bytes 2012-12-09 07:38:07
    VBASE023.VDF : 7.11.53.93 157184 Bytes 2012-12-10 07:38:07
    VBASE024.VDF : 7.11.53.169 153088 Bytes 2012-12-12 07:38:08
    VBASE025.VDF : 7.11.53.237 152064 Bytes 2012-12-14 07:38:08
    VBASE026.VDF : 7.11.54.23 149504 Bytes 2012-12-17 07:38:08
    VBASE027.VDF : 7.11.54.67 130048 Bytes 2012-12-18 07:38:09
    VBASE028.VDF : 7.11.54.153 292352 Bytes 2012-12-21 07:38:09
    VBASE029.VDF : 7.11.55.1 300032 Bytes 2012-12-28 16:31:57
    VBASE030.VDF : 7.11.55.2 2048 Bytes 2012-12-28 16:31:57
    VBASE031.VDF : 7.11.55.14 8704 Bytes 2012-12-28 03:19:05
    Version du moteur : 8.2.10.224
    AEVDF.DLL : 8.1.2.10 102772 Bytes 2012-12-18 10:28:01
    AESCRIPT.DLL : 8.1.4.78 467323 Bytes 2012-12-26 07:38:18
    AESCN.DLL : 8.1.10.0 131445 Bytes 2012-12-26 07:38:18
    AESBX.DLL : 8.2.5.12 606578 Bytes 2012-12-18 10:28:01
    AERDL.DLL : 8.2.0.74 643445 Bytes 2012-12-18 10:28:01
    AEPACK.DLL : 8.3.1.2 819574 Bytes 2012-12-26 07:38:18
    AEOFFICE.DLL : 8.1.2.50 201084 Bytes 2012-12-18 10:28:00
    AEHEUR.DLL : 8.1.4.168 5628280 Bytes 2012-12-26 07:38:17
    AEHELP.DLL : 8.1.25.2 258423 Bytes 2012-12-18 10:27:56
    AEGEN.DLL : 8.1.6.12 434549 Bytes 2012-12-26 07:38:11
    AEEXP.DLL : 8.3.0.4 184692 Bytes 2012-12-26 07:38:19
    AEEMU.DLL : 8.1.3.2 393587 Bytes 2012-12-18 10:27:55
    AECORE.DLL : 8.1.30.0 201079 Bytes 2012-12-26 07:38:10
    AEBB.DLL : 8.1.1.4 53619 Bytes 2012-12-18 10:27:55
    AVWINLL.DLL : 13.4.0.163 25888 Bytes 2012-12-18 13:34:34
    AVPREF.DLL : 13.4.0.360 50464 Bytes 2012-12-18 13:34:32
    AVREP.DLL : 13.4.0.360 177952 Bytes 2012-12-18 13:34:33
    AVARKT.DLL : 13.6.0.402 260384 Bytes 2012-12-18 13:34:30
    AVEVTLOG.DLL : 13.6.0.400 167200 Bytes 2012-12-18 13:34:32
    SQLITE3.DLL : 3.7.0.1 397088 Bytes 2012-12-18 13:34:45
    AVSMTP.DLL : 13.4.0.163 62752 Bytes 2012-12-18 13:34:33
    NETNT.DLL : 13.4.0.360 15648 Bytes 2012-12-18 13:34:41
    RCIMAGE.DLL : 13.4.0.141 4782880 Bytes 2012-12-18 10:28:38
    RCTEXT.DLL : 13.4.0.360 70432 Bytes 2012-12-18 13:34:47

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: Contrôle intégral du système
    Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
    Documentation.................................: par défaut
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: C:,
    Recherche dans les programmes actifs..........: marche
    Programmes en cours étendus...................: marche
    Recherche du registre.........................: marche
    Recherche de Rootkits.........................: marche
    Contrôle d'intégrité de fichiers système......: arrêt
    Recherche sur tous les fichiers...............: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: avancé
    Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

    Début de la recherche : 2012-12-29 08:58

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !

    La recherche d'objets cachés commence.

    La recherche sur les processus démarrés commence :
    Recherche en cours du processus 'rsmsink.exe' - '29' module(s) ont été recherchés
    Recherche en cours du processus 'msdtc.exe' - '40' module(s) ont été recherchés
    Recherche en cours du processus 'dllhost.exe' - '60' module(s) ont été recherchés
    Recherche en cours du processus 'dllhost.exe' - '45' module(s) ont été recherchés
    Recherche en cours du processus 'vssvc.exe' - '48' module(s) ont été recherchés
    Recherche en cours du processus 'avscan.exe' - '95' module(s) ont été recherchés
    Recherche en cours du processus 'avcenter.exe' - '84' module(s) ont été recherchés
    Recherche en cours du processus 'iexplore.exe' - '135' module(s) ont été recherchés
    Recherche en cours du processus 'iexplore.exe' - '143' module(s) ont été recherchés
    Recherche en cours du processus 'iexplore.exe' - '66' module(s) ont été recherchés
    Recherche en cours du processus 'wlcomm.exe' - '70' module(s) ont été recherchés
    Recherche en cours du processus 'alg.exe' - '33' module(s) ont été recherchés
    Recherche en cours du processus 'iPodService.exe' - '30' module(s) ont été recherchés
    Recherche en cours du processus 'avshadow.exe' - '26' module(s) ont été recherchés
    Recherche en cours du processus 'mcrdsvc.exe' - '29' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '39' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '36' module(s) ont été recherchés
    Recherche en cours du processus 'jqs.exe' - '90' module(s) ont été recherchés
    Recherche en cours du processus 'ehSched.exe' - '39' module(s) ont été recherchés
    Recherche en cours du processus 'ehRecvr.exe' - '43' module(s) ont été recherchés
    Recherche en cours du processus 'CDAC11BA.EXE' - '9' module(s) ont été recherchés
    Recherche en cours du processus 'AppleMobileDeviceService.exe' - '29' module(s) ont été recherchés
    Recherche en cours du processus 'avguard.exe' - '62' module(s) ont été recherchés
    Recherche en cours du processus 'msnmsgr.exe' - '124' module(s) ont été recherchés
    Recherche en cours du processus 'ctfmon.exe' - '25' module(s) ont été recherchés
    Recherche en cours du processus 'GoogleToolbarNotifier.exe' - '56' module(s) ont été recherchés
    Recherche en cours du processus 'avgnt.exe' - '69' module(s) ont été recherchés
    Recherche en cours du processus 'iTunesHelper.exe' - '70' module(s) ont été recherchés
    Recherche en cours du processus 'realsched.exe' - '28' module(s) ont été recherchés
    Recherche en cours du processus 'tfswctrl.exe' - '29' module(s) ont été recherchés
    Recherche en cours du processus 'DVDLauncher.exe' - '21' module(s) ont été recherchés
    Recherche en cours du processus 'ehtray.exe' - '37' module(s) ont été recherchés
    Recherche en cours du processus 'hkcmd.exe' - '21' module(s) ont été recherchés
    Recherche en cours du processus 'issch.exe' - '11' module(s) ont été recherchés
    Recherche en cours du processus 'igfxpers.exe' - '23' module(s) ont été recherchés
    Recherche en cours du processus 'stsystra.exe' - '34' module(s) ont été recherchés
    Recherche en cours du processus 'Explorer.EXE' - '122' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '34' module(s) ont été recherchés
    Recherche en cours du processus 'sched.exe' - '40' module(s) ont été recherchés
    Recherche en cours du processus 'spoolsv.exe' - '58' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '32' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '32' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '168' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '39' module(s) ont été recherchés
    Recherche en cours du processus 'svchost.exe' - '54' module(s) ont été recherchés
    Recherche en cours du processus 'lsass.exe' - '58' module(s) ont été recherchés
    Recherche en cours du processus 'services.exe' - '27' module(s) ont été recherchés
    Recherche en cours du processus 'winlogon.exe' - '66' module(s) ont été recherchés
    Recherche en cours du processus 'csrss.exe' - '12' module(s) ont été recherchés
    Recherche en cours du processus 'smss.exe' - '2' module(s) ont été recherchés

    La recherche sur les renvois aux fichiers exécutables (registre) commence :
    Le registre a été contrôlé ( '2412' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\'

    Fin de la recherche : 2012-12-29 10:40
    Temps nécessaire: 1:41:51 Heure(s)

    La recherche a été effectuée intégralement

    11819 Les répertoires ont été contrôlés
    395244 Des fichiers ont été contrôlés
    0 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    0 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    0 Impossible de scanner des fichiers
    395244 Fichiers non infectés
    8823 Les archives ont été contrôlées
    0 Avertissements
    0 Consignes
    457661 Des objets ont été contrôlés lors du Rootkitscan
    0 Des objets cachés ont été trouvés
    0
  9. Utilisateur anonyme
     
    super,

    dans c ecas, crée un nouveau point de restauration système, ça peut toujours servie :D

    suyr ce, bon surf ;-)

    0
  10. joël654 Messages postés 16 Statut Membre
     
    Merci beaucoup pour ton aide et ta patience :)
    0
Précédent
  • 1
  • 2