Infection trojan win 32 cobra / voile rouge

Résolu/Fermé
arno721 Messages postés 121 Date d'inscription dimanche 16 août 2009 Statut Membre Dernière intervention 6 septembre 2023 - 29 juin 2013 à 12:16
 Utilisateur anonyme - 13 juil. 2013 à 19:02
Bonjour,

j'ai été probablement attaqué par un virus.

Mon écran a un voile rouge persistant. C'est très désagréable à la lecture à moins que cela ne soit du à un problème matériel d'écran.

J'ai trouvé plusieurs trojans suite à une désinfection avec Ad-aware de Lavasoft. (trojan win 32 cobra, win 32 Ivelog A, Win 32 generic Bt) Ces fichiers ont été placés en quarantaine mais le problème subsite toujours.

J'ai actuellement 2 antivirus qui tournent : Ad aware que je viens juste d'installer et Avira antivir qui refuse de s'ouvrir maintenant.

J'ai quelques soucis au niveau de l'installation de certains utilitaires de nettoyage (Hijack this et Spyboot) quand mon pc a le voile rouge (c'est à dire presque tout le temps). J'ai des refus d'exécution et d'installation de programmes.


J'ai fait plusieurs restaurations systèmes sans succès.

Meric de votre aide

<config>Windows Vista / Firefox 12.0
A voir également:

30 réponses

Utilisateur anonyme
29 juin 2013 à 18:06
j'avais vu des traces de Delfix que tu as du utilisé !


Télecharge Delfix sur ton bureau :

ICI

ou



Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
=> Réinitialisation des paramètres système


* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.


pour MBRchek, ce n'est rien, ça va partir avec Delfix ;-)



0
arno721 Messages postés 121 Date d'inscription dimanche 16 août 2009 Statut Membre Dernière intervention 6 septembre 2023 7
29 juin 2013 à 18:52
# DelFix v10.3 - Rapport créé le 29/06/2013 à 18:12:16
# Mis à jour le 08/06/2013 par Xplode
# Nom d'utilisateur : Arnaud - PC-DE-ARNAUD
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Users\Arnaud\Desktop\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\Trend Micro\Hijackthis
Supprimé : C:\AdwCleaner[R10].txt
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\AdwCleaner[R4].txt
Supprimé : C:\AdwCleaner[R5].txt
Supprimé : C:\AdwCleaner[R6].txt
Supprimé : C:\AdwCleaner[R7].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\AdwCleaner[S4].txt
Supprimé : C:\AdwCleaner[S5].txt
Supprimé : C:\AdwCleaner[S7].txt
Supprimé : C:\Users\Arnaud\Desktop\MBRCheck_06.29.13_17.21.09.txt
Supprimé : C:\Users\Arnaud\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Arnaud\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Arnaud\Downloads\adwcleaner(1).exe
Supprimé : C:\Users\Arnaud\Downloads\adwcleaner.exe
Supprimé : C:\Users\Arnaud\Downloads\RogueKiller(1).exe
Supprimé : C:\Users\Arnaud\Downloads\RogueKiller(2).exe
Supprimé : C:\Users\Arnaud\Downloads\RogueKiller(3).exe
Supprimé : C:\Users\Arnaud\Downloads\RogueKiller(4).exe
Supprimé : C:\Users\Arnaud\Downloads\RogueKiller-7.6.2.exe
Supprimé : C:\Users\Arnaud\Downloads\RogueKiller-7.6.4.exe
Supprimé : C:\Users\Arnaud\Downloads\RogueKiller-8.5.4.exe
Supprimé : C:\Users\Arnaud\Downloads\RogueKiller.exe
Supprimé : C:\Users\Arnaud\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #664 [Point de contrôle planifié | 06/17/2013 08:34:51]
Supprimé : RP #665 [Point de contrôle planifié | 06/17/2013 22:50:19]
Supprimé : RP #666 [Point de contrôle planifié | 06/18/2013 17:42:58]
Supprimé : RP #667 [Point de contrôle planifié | 06/20/2013 20:02:46]
Supprimé : RP #668 [Point de contrôle planifié | 06/21/2013 17:11:45]
Supprimé : RP #669 [Installed Java 7 Update 25 | 06/22/2013 13:31:40]
Supprimé : RP #670 [Opération de restauration | 06/28/2013 19:50:54]
Supprimé : RP #671 [Installed HiJackThis | 06/29/2013 07:03:50]
Supprimé : RP #672 [Opération de restauration | 06/29/2013 07:17:56]
Supprimé : RP #673 [Removed Ad-Aware Antivirus. | 06/29/2013 10:58:08]
Supprimé : RP #674 [Installed Java 7 Update 25 | 06/29/2013 15:52:37]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
arno721 Messages postés 121 Date d'inscription dimanche 16 août 2009 Statut Membre Dernière intervention 6 septembre 2023 7
29 juin 2013 à 18:56
Je me serai fait peur jusqu'au bout puisqu'Internet vient de me lâcher.

J'ai réinstallé le driver de la carte réseau et tout remarche bien ;)

J'ai posté le fichier de Delfix ci-dessus.

Je pense réinstaller le driver de la carte graphique mais ce sera pour plus tard je crois.

Merci de ton aide Electricien, à bientôt.
0
billmaxime Messages postés 50445 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 23 décembre 2024 6 011
29 juin 2013 à 18:58
re arno

fais la manipulation inverse de tout a l'heure pour ceci

https://forums.commentcamarche.net/forum/affich-28135944-infection-trojan-win-32-cobra-voile-rouge#12

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
29 juin 2013 à 19:04
rapport Delfix vu :D

* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!


0
arno721 Messages postés 121 Date d'inscription dimanche 16 août 2009 Statut Membre Dernière intervention 6 septembre 2023 7
29 juin 2013 à 19:05
A oui d'accord, sage précaution.

Mci de ton aide Bill Maxime.

Je suis un peu fatigué, je vais me détendre un peu maintenant.

Mci, a+ ;)
0
Utilisateur anonyme
29 juin 2013 à 19:08
ok,

lance un scan complet de ton pc !


* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
0
arno721 Messages postés 121 Date d'inscription dimanche 16 août 2009 Statut Membre Dernière intervention 6 septembre 2023 7
13 juil. 2013 à 18:36
Avira Free Antivirus
Date de création du fichier de rapport : dimanche 30 juin 2013 16:24


Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista (TM) Business
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-ARNAUD

Informations de version :
BUILD.DAT : 13.0.0.3640 54852 Bytes 18/04/2013 14:18:00
AVSCAN.EXE : 13.6.0.1262 636984 Bytes 13/05/2013 14:27:26
AVSCANRC.DLL : 13.4.0.360 65312 Bytes 23/02/2013 15:12:40
LUKE.DLL : 13.6.0.1262 65080 Bytes 13/05/2013 14:27:42
AVSCPLR.DLL : 13.6.0.1262 92216 Bytes 13/05/2013 14:27:26
AVREG.DLL : 13.6.0.1262 247864 Bytes 13/05/2013 14:27:25
avlode.dll : 13.6.2.1262 432184 Bytes 13/05/2013 14:27:24
avlode.rdf : 13.0.1.18 26349 Bytes 21/06/2013 13:37:44
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04/04/2013 17:22:50
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30/04/2013 09:57:56
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28/05/2013 14:37:29
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21/06/2013 13:37:42
VBASE004.VDF : 7.11.85.215 2048 Bytes 21/06/2013 13:37:42
VBASE005.VDF : 7.11.85.216 2048 Bytes 21/06/2013 13:37:43
VBASE006.VDF : 7.11.85.217 2048 Bytes 21/06/2013 13:37:43
VBASE007.VDF : 7.11.85.218 2048 Bytes 21/06/2013 13:37:43
VBASE008.VDF : 7.11.85.219 2048 Bytes 21/06/2013 13:37:43
VBASE009.VDF : 7.11.85.220 2048 Bytes 21/06/2013 13:37:43
VBASE010.VDF : 7.11.85.221 2048 Bytes 21/06/2013 13:37:43
VBASE011.VDF : 7.11.85.222 2048 Bytes 21/06/2013 13:37:43
VBASE012.VDF : 7.11.85.223 2048 Bytes 21/06/2013 13:37:43
VBASE013.VDF : 7.11.85.224 2048 Bytes 21/06/2013 13:37:43
VBASE014.VDF : 7.11.86.93 870400 Bytes 24/06/2013 09:09:36
VBASE015.VDF : 7.11.86.223 331776 Bytes 25/06/2013 00:17:01
VBASE016.VDF : 7.11.87.67 204800 Bytes 27/06/2013 10:05:38
VBASE017.VDF : 7.11.87.157 247296 Bytes 28/06/2013 06:38:55
VBASE018.VDF : 7.11.87.158 2048 Bytes 28/06/2013 06:38:55
VBASE019.VDF : 7.11.87.159 2048 Bytes 28/06/2013 06:38:55
VBASE020.VDF : 7.11.87.160 2048 Bytes 28/06/2013 06:38:55
VBASE021.VDF : 7.11.87.161 2048 Bytes 28/06/2013 06:38:55
VBASE022.VDF : 7.11.87.162 2048 Bytes 28/06/2013 06:38:55
VBASE023.VDF : 7.11.87.163 2048 Bytes 28/06/2013 06:38:55
VBASE024.VDF : 7.11.87.164 2048 Bytes 28/06/2013 06:38:55
VBASE025.VDF : 7.11.87.165 2048 Bytes 28/06/2013 06:38:55
VBASE026.VDF : 7.11.87.166 2048 Bytes 28/06/2013 06:38:56
VBASE027.VDF : 7.11.87.167 2048 Bytes 28/06/2013 06:38:56
VBASE028.VDF : 7.11.87.168 2048 Bytes 28/06/2013 06:38:56
VBASE029.VDF : 7.11.87.169 2048 Bytes 28/06/2013 06:38:56
VBASE030.VDF : 7.11.87.170 2048 Bytes 28/06/2013 06:38:56
VBASE031.VDF : 7.11.87.216 184832 Bytes 30/06/2013 13:21:42
Version du moteur : 8.2.12.68
AEVDF.DLL : 8.1.3.4 102774 Bytes 29/06/2013 11:00:52
AESCRIPT.DLL : 8.1.4.126 483710 Bytes 29/06/2013 11:00:52
AESCN.DLL : 8.1.10.4 131446 Bytes 26/03/2013 17:46:32
AESBX.DLL : 8.2.5.12 606578 Bytes 05/07/2012 21:27:19
AERDL.DLL : 8.2.0.128 688504 Bytes 29/06/2013 11:00:52
AEPACK.DLL : 8.3.2.24 749945 Bytes 29/06/2013 11:00:51
AEOFFICE.DLL : 8.1.2.60 205181 Bytes 29/06/2013 11:00:50
AEHEUR.DLL : 8.1.4.436 5964154 Bytes 29/06/2013 11:00:50
AEHELP.DLL : 8.1.27.4 266617 Bytes 29/06/2013 11:00:47
AEGEN.DLL : 8.1.7.6 442742 Bytes 29/06/2013 11:00:46
AEEXP.DLL : 8.4.0.34 201079 Bytes 04/06/2013 16:54:39
AEEMU.DLL : 8.1.3.2 393587 Bytes 10/07/2012 20:02:14
AECORE.DLL : 8.1.31.6 201081 Bytes 29/06/2013 11:00:46
AEBB.DLL : 8.1.1.4 53619 Bytes 06/11/2012 00:34:07
AVWINLL.DLL : 13.6.0.480 26480 Bytes 23/02/2013 15:08:26
AVPREF.DLL : 13.6.0.480 51056 Bytes 23/02/2013 15:12:36
AVREP.DLL : 13.6.0.480 178544 Bytes 23/02/2013 15:17:31
AVARKT.DLL : 13.6.0.1262 258104 Bytes 13/05/2013 14:27:16
AVEVTLOG.DLL : 13.6.0.1262 164920 Bytes 13/05/2013 14:27:23
SQLITE3.DLL : 3.7.0.1 397704 Bytes 23/02/2013 15:16:05
AVSMTP.DLL : 13.6.0.480 63344 Bytes 23/02/2013 15:12:45
NETNT.DLL : 13.6.0.480 16240 Bytes 23/02/2013 15:15:06
RCIMAGE.DLL : 13.4.0.141 4782880 Bytes 23/02/2013 15:08:59
RCTEXT.DLL : 13.6.0.976 70880 Bytes 27/03/2013 17:37:36

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle rapide du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\quicksysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Recherche dans les programmes actifs..........: marche
Recherche du registre.........................: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Recherche sur tous les fichiers...............: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : dimanche 30 juin 2013 16:24

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :

La recherche sur les processus démarrés commence :
Recherche en cours du processus 'avscan.exe' - '94' module(s) ont été recherchés
Recherche en cours du processus 'avscan.exe' - '53' module(s) ont été recherchés
Recherche en cours du processus 'wmiprvse.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '21' module(s) ont été recherchés
Recherche en cours du processus 'avshadow.exe' - '26' module(s) ont été recherchés
Recherche en cours du processus 'SearchIndexer.exe' - '63' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '7' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '44' module(s) ont été recherchés
Recherche en cours du processus 'rndlresolversvc.exe' - '19' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '42' module(s) ont été recherchés
Recherche en cours du processus 'avguard.exe' - '67' module(s) ont été recherchés
Recherche en cours du processus 'armsvc.exe' - '24' module(s) ont été recherchés
Recherche en cours du processus 'CCC.exe' - '181' module(s) ont été recherchés
Recherche en cours du processus 'MOM.exe' - '54' module(s) ont été recherchés
Recherche en cours du processus 'sidebar.exe' - '109' module(s) ont été recherchés
Recherche en cours du processus 'RtHDVCpl.exe' - '49' module(s) ont été recherchés
Recherche en cours du processus 'jusched.exe' - '22' module(s) ont été recherchés
Recherche en cours du processus 'realsched.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'avgnt.exe' - '76' module(s) ont été recherchés
Recherche en cours du processus 'taskeng.exe' - '82' module(s) ont été recherchés
Recherche en cours du processus 'Explorer.EXE' - '126' module(s) ont été recherchés
Recherche en cours du processus 'Dwm.exe' - '24' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '59' module(s) ont été recherchés
Recherche en cours du processus 'taskeng.exe' - '49' module(s) ont été recherchés
Recherche en cours du processus 'sched.exe' - '56' module(s) ont été recherchés
Recherche en cours du processus 'spoolsv.exe' - '82' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '89' module(s) ont été recherchés
Recherche en cours du processus 'Ati2evxx.exe' - '36' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '81' module(s) ont été recherchés
Recherche en cours du processus 'SLsvc.exe' - '26' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '37' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '139' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '97' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '64' module(s) ont été recherchés
Recherche en cours du processus 'Ati2evxx.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'atiesrxx.exe' - '25' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '40' module(s) ont été recherchés
Recherche en cours du processus 'winlogon.exe' - '30' module(s) ont été recherchés
Recherche en cours du processus 'lsm.exe' - '22' module(s) ont été recherchés
Recherche en cours du processus 'lsass.exe' - '59' module(s) ont été recherchés
Recherche en cours du processus 'services.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'csrss.exe' - '14' module(s) ont été recherchés
Recherche en cours du processus 'wininit.exe' - '26' module(s) ont été recherchés
Recherche en cours du processus 'csrss.exe' - '14' module(s) ont été recherchés
Recherche en cours du processus 'smss.exe' - '2' module(s) ont été recherchés

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1713' fichiers).



Fin de la recherche : dimanche 30 juin 2013 16:24
Temps nécessaire: 00:14 Minute(s)

La recherche a été effectuée intégralement

0 Les répertoires ont été contrôlés
2328 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
2328 Fichiers non infectés
28 Les archives ont été contrôlées
0 Avertissements
0 Consignes
0
arno721 Messages postés 121 Date d'inscription dimanche 16 août 2009 Statut Membre Dernière intervention 6 septembre 2023 7
13 juil. 2013 à 18:45
Voila le rapport Avira datant du 30 juin. Tout paraît clean maintenant. Je n'ai plus un seul virus ou malware à part dans ma zone de quarantaine :

Voici une copie d'écran des virus qui y sont stockés :

https://www.cjoint.com/?3GnsSCuAUMg


Que faire de ces fichiers mis en quarantaine?


Merci d'avance
0
Utilisateur anonyme
13 juil. 2013 à 19:02
pas bon !!!

Recherche de Rootkits.........................: arrêt


avira n'est pas configuré comme il le faut !!!


aide toi de ceci :

https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration

0