Trojan.Generic.8643894

Résolu/Fermé
vitsou83 Messages postés 18 Date d'inscription vendredi 18 janvier 2013 Statut Membre Dernière intervention 17 mai 2014 - 18 janv. 2013 à 21:03
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 25 févr. 2013 à 13:38
Bonjour,

Mon antivirus Bitdefender 2010 vient de détecter ce virus et n'arrive pas à l'éradiquer.
Il le détecte dans : <System>=>HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\FOLDER\SHELLEX\COLUMNHANDLERS\{F9DB5320-233E-11D1-9F84-707F02C10627}=>C:\PROGRAM FILES\FICHIERS COMMUNS\ADOBE\ACROBAT\ACTIVEX\PDFSHELL.DLL

Nom de la menace : Worm.Generic.421399

Que puis-je faire ?

Merci d'avance



30 réponses

vitsou83 Messages postés 18 Date d'inscription vendredi 18 janvier 2013 Statut Membre Dernière intervention 17 mai 2014
16 févr. 2013 à 00:12
Bonsoir

Je viens de déménager, ce qui explique le délai de ma réponse.

J'avais bien cliqué sur la flèche verte, mais le programme me renvoie instantanément un message "Programme à jour" aussitôt après le clic.
En haut de la fenetre il y a la date de l'upgrade au 18/01/13et en haut à droite le message " Version à jour " apparait en permanence au dessus du logo Paypal.

Que puis-je faire pour forcer une mise à jour ?

Cordialement

Eric
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
16 févr. 2013 à 00:35
OK va dans dans ce dossier C/\Program files\ZHPDiag
Double clique sur ce fichier uninstall.exe (l'icône est une seringue)

Ensuite ré-télécharge ZHPDiag depuis ce lien:
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Refais un scan et poste le rapport via pjjoint

Smart
0
vitsou83 Messages postés 18 Date d'inscription vendredi 18 janvier 2013 Statut Membre Dernière intervention 17 mai 2014
16 févr. 2013 à 00:55
J'ai bien suivi les instructions mais au redemarrage de ZHPdiag c'est toujours la meme date du 18/01 qui apparait et le message "Programme à jour 3dés que je clique sur la flèche verte.
J'ai quand même relancé un scan dont voici le rapport.
https://pjjoint.malekal.com/files.php?read=ZHPDiag_20130216_i5j14f11p15b7

Cordialement

PS je ne peux plus utilisé explorer car Windows le ferme de plus en plus vite et me propose d'envoyer un rapport d'incident.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
18 févr. 2013 à 00:49
Désolé pour le retard de ma réponse

Tu vas faire ceci:

- Télécharge OTM (OldTimer) sur ton Bureau ==> http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
- Clique droit sur "OTM.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :

--------------------------------------------------------------
:reg
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION]
"svchost.exe"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION]
"svchost.exe"=-

:Files
C:\Program Files\File Scanner Library (Spybot - Search & Destroy)
C:\Program Files\TeaTimer (Spybot - Search & Destroy)

:commands
[emptytemp]



--------------------------------------------------------------

- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.

- Clique maintenant sur le bouton MoveIt!

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

Smart
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vitsou83 Messages postés 18 Date d'inscription vendredi 18 janvier 2013 Statut Membre Dernière intervention 17 mai 2014
19 févr. 2013 à 01:34
Bonsoir

Le programme m'a bien demandé de rebooter mais suite à ma réponse positive , tout est resté bloqué sur l'image du bureau sans icone ni barre de tache.J'ai pu redémarrer en entrant et sortant de la veille.
Le rapport n'était pas là où tu me l'indiquais mais en relançant OTM , au lieu de l'executer comme je lui demandais, il a ouvert le bloc note avec ce qui ressemble à un rapport dont voici le contenu:
https://pjjoint.malekal.com/files.php?read=20130219_g15s8m6d6j13

Cordialement

Eric
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
19 févr. 2013 à 09:23
OK. Redémarre le PC et refais un scan ZHPDiag et poste le rapport via pjjoint


Smart
0
vitsou83 Messages postés 18 Date d'inscription vendredi 18 janvier 2013 Statut Membre Dernière intervention 17 mai 2014
23 févr. 2013 à 15:36
Bonjour

Voici le rapport de ZHDIAG
https://pjjoint.malekal.com/files.php?read=ZHPDiag_20130223_m96d5l13c11

Cordialement

Eric
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
23 févr. 2013 à 16:59
OK. On passe à la phase finale

Fais les mises à jour suivantes:

Mise àjour Firefox vers la version 19.0.0:
Lance FireFox, Allez dans ? >Clique sur "A propos de FireFox", la mise à jour s'installe automatiquement
Sinon aller sur ce lien ==> http://www.mozilla-europe.org/fr/firefox

Mise à jour Java 7 update 15 ==> https://www.java.com/fr/download/
Décoche la case "Installer la barre d'outils Ask" avant de cliquer sur suivant.
Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 et Java 7 dont l'update est inférieur à 15

Optimisation:

- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
O43 - CFD: 05/09/2010 - 18:13:39 - [1,114] ----D C:\Program Files\File Scanner Library (Spybot - Search & Destroy) => Safer Networking Ltd - Spybot S&D*
O43 - CFD: 05/09/2010 - 18:13:43 - [4,312] ----D C:\Program Files\TeaTimer (Spybot - Search & Destroy) => Safer Networking Ltd - Spybot S&D*
O69 - SBI: prefs.js [Administrateur - oeh0nd43.default] user_pref("extensions.enabledItems", "engine@conduit.com:3.2.5.2,{ef79f67a-6ad7-4715-a0f8-932fca442023}:3.2.5.2,{20a82645-c095-46e[...]
OPT:O4 - HKLM\..\Run: [Reminder] . (.Pas de propriétaire - Reminder_XP.) -- C:\WINDOWS\Creator\Remind_XP.exe
OPT:O4 - HKLM\..\Run: [ISUSPM Startup] . (.InstallShield Software Corporation - InstallShield Update Service Update Manager.) -- C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
OPT:O4 - HKLM\..\Run: [ISUSScheduler] . (.InstallShield Software Corporation - InstallShield Update Service Scheduler.) -- C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKCU\..\Run: [MoneyAgent] . (.Microsoft Corporation - Microsoft Money Express.) -- C:\Program Files\Microsoft Money\System\mnyexpr.exe
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1311277733-381445933-1042322674-500\..\Run: [MoneyAgent] . (.Microsoft Corporation - Microsoft Money Express.) -- C:\Program Files\Microsoft Money\System\mnyexpr.exe
OPT:O4 - HKUS\S-1-5-21-1311277733-381445933-1042322674-500\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe


----------------------------------------------------------
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

1. Désinstallation des outils

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Vérifis que la case "Supprimer les outils de désinfection" soit cochée
- Clique sur Exécuter
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )


2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


3. Désactiver la restauration système et céer un point de restauration
- Dans la barre des tâches de Windows, clique sur Démarrer.
- Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
- Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
- Clique sur Appliquer.
- Ensuite décoche "Désactiver la restauration du systeme"
- Clique sur appliquer puis ok

Créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides

Quelques conseils de Prévention

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

Installe l'extension de sécurité adblock plus pour bloquer les publicités ==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

- Installe également ce programme qui va bloquer tous les sites qui proposent des adwares[ http://www.malekal.com/HOSTS_filtre/HOSTS_Anti-Adware.exe HOSTS Anti-PUPs/Adware]
Voici un tuto pour t'aider : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
Si tu souhaites désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau.
Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commandel


- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

- Les logiciels gratuits à éviter

- Ouvertures Pop-Up pibcitaires

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection

- Un autre dossier sur:
Comment se protéger des logiciels potentiellement indésirables (PUP)

Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

Smart
0
vitsou83 Messages postés 18 Date d'inscription vendredi 18 janvier 2013 Statut Membre Dernière intervention 17 mai 2014
24 févr. 2013 à 20:10
Bonsoir

Voici le rapport ZHPfix:
https://pjjoint.malekal.com/files.php?read=20130224_i10h13f7s15b14

Voici le rapport Delfix:
https://pjjoint.malekal.com/files.php?read=20130224_u5c15b13y6o13

Je continu le nettoyage

Cordialement

Eric
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
25 févr. 2013 à 13:38
C'est bon, fais la suite

Smart
0