Trojans sur mon pc

Résolu/Fermé
Marty_and_Doc Messages postés 105 Date d'inscription lundi 17 juin 2013 Statut Membre Dernière intervention 13 août 2018 - Modifié par Malekal_morte- le 5/07/2013 à 13:20
Marty_and_Doc Messages postés 105 Date d'inscription lundi 17 juin 2013 Statut Membre Dernière intervention 13 août 2018 - 19 juil. 2013 à 19:56
Bonjour,
Depuis quelques temps je soupçonne mon système d'être infecté.
J'ai récemment trouver WebCakes et d'autres logiciels pas vraiment recommandable et je pense aussi avoir des chevals de troie.
Je me suis débarrasser de web cake en le désinstallant mais on pourrait m'aider a voir si mon windows est clean ?

Merci d'avance :)



A voir également:

16 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 juil. 2013 à 12:50
salut

Télécharge et enregistre ADWCleaner sur ton bureau :

ne clique pas sur Download , attends que la fenetre de telechargement arrive pour confirmation

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
2
Marty_and_Doc Messages postés 105 Date d'inscription lundi 17 juin 2013 Statut Membre Dernière intervention 13 août 2018 7
5 juil. 2013 à 17:54
Salut,
Voila le rapport et merci pour ton aide :)

# AdwCleaner v2.304 - Rapport créé le 05/07/2013 à 17:49:51
# Mis à jour le 03/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Nono - NONO-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Nono\Downloads\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Tarma Installer
Fichier Supprimé : C:\END

***** [Registre] *****

Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7A89A7E3-6ADD-4EF9-8EE7-A3C3B7D83BB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3A188115-B81B-48F2-A958-F974C8F3F309}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SMBarBroker.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{43769158-3B03-4932-8D8A-8F0F344BF024}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{78CE34FD-F6D4-4866-B79C-A37268D06A04}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{80904944-C726-4C7D-A452-3FFF2A882095}
Clé Supprimée : HKLM\SOFTWARE\Classes\SMBarBroker.SMBarDealer
Clé Supprimée : HKLM\SOFTWARE\Classes\SMBarBroker.SMBarDealer.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D9B1B31-D034-4738-8F6E-40F0AFCC742C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Clé Supprimée : HKLM\Software\Tarma Installer

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16611

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v22.0 (fr)

Fichier : C:\Users\Nono\AppData\Roaming\Mozilla\Firefox\Profiles\2yf2f4xk.default\prefs.js

C:\Users\Nono\AppData\Roaming\Mozilla\Firefox\Profiles\2yf2f4xk.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v27.0.1453.116

Fichier : C:\Users\Nono\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S2].txt - [2187 octets] - [05/07/2013 17:49:51]

########## EOF - C:\AdwCleaner[S2].txt - [2247 octets] ##########
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 juil. 2013 à 18:27
bien

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir C:\ /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0
Marty_and_Doc Messages postés 105 Date d'inscription lundi 17 juin 2013 Statut Membre Dernière intervention 13 août 2018 7
5 juil. 2013 à 19:37
voici les deux fichiers
https://www.cjoint.com/?3GftLqe0hhv
0
Marty_and_Doc Messages postés 105 Date d'inscription lundi 17 juin 2013 Statut Membre Dernière intervention 13 août 2018 7
5 juil. 2013 à 21:42
je les ai mis dans une archive .rar ça ne te gêne pas ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
6 juil. 2013 à 04:49
pourquoi t'as pas hebergé les txt direct ?
0
Marty_and_Doc Messages postés 105 Date d'inscription lundi 17 juin 2013 Statut Membre Dernière intervention 13 août 2018 7
6 juil. 2013 à 14:15
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Marty_and_Doc Messages postés 105 Date d'inscription lundi 17 juin 2013 Statut Membre Dernière intervention 13 août 2018 7
8 juil. 2013 à 20:05
les liens marchent pas ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 9/07/2013 à 08:56
hello si je t'ai perdu en route , je regarde ca

edit ::

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Program Files\WinToFlash Suggestor\WinToFlashSuggestor.dll (

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
Marty_and_Doc Messages postés 105 Date d'inscription lundi 17 juin 2013 Statut Membre Dernière intervention 13 août 2018 7
9 juil. 2013 à 10:07
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
9 juil. 2013 à 10:28
ok

fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
Marty_and_Doc Messages postés 105 Date d'inscription lundi 17 juin 2013 Statut Membre Dernière intervention 13 août 2018 7
9 juil. 2013 à 11:03
je l'avais déjas installer mais je ne me souviens plus si j'avais fermer toutes les fenêtres lors de l'installation, je le réinstalle ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
9 juil. 2013 à 11:13
non mets-le juste à jour avant le scan complet
0
Marty_and_Doc Messages postés 105 Date d'inscription lundi 17 juin 2013 Statut Membre Dernière intervention 13 août 2018 7
9 juil. 2013 à 13:15
ok voici le rapport :)

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.07.09.03

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16618
Nono :: NONO-PC [administrateur]

09/07/2013 11:04:51
mbam-log-2013-07-09 (11-04-51).txt

Type d'examen: Examen complet (C:\|D:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 380506
Temps écoulé: 2 heure(s), 9 minute(s), 5 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
9 juil. 2013 à 15:10
ok quels soucis persistent ?
0
Marty_and_Doc Messages postés 105 Date d'inscription lundi 17 juin 2013 Statut Membre Dernière intervention 13 août 2018 7
9 juil. 2013 à 20:14
ben depuis la suppression de web cake y'a plus vraiment de problème, j'avais eu speed up your pc mais je l'ai supprimer.
C'était surtout pour voire si il restait encore des malwares, il n'y en a plus ?
0
Marty_and_Doc Messages postés 105 Date d'inscription lundi 17 juin 2013 Statut Membre Dernière intervention 13 août 2018 7
9 juil. 2013 à 21:40
en faite si il y en a bien un j'
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
14 juil. 2013 à 21:29
hello la suite de ton message ?
0
Marty_and_Doc Messages postés 105 Date d'inscription lundi 17 juin 2013 Statut Membre Dernière intervention 13 août 2018 7
18 juil. 2013 à 17:41
arf je suis désolée je pensais l'avoir écris ^^'
en faite le problème c'était que la page d'accueil de mozilla était passé de "about:home" a "https://www.google.fr/?gws_rd=ssl"
bizarrement il y avait d'autres signe derriere www.google.fr/firefox mais je ne pourrais pas te les dire j'ai supprimer mon historique depuis.

(désolé pour le temps avant la réponse)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
18 juil. 2013 à 18:19
et si tu mets uniquement que google en page d'accueil?
0
Marty_and_Doc Messages postés 105 Date d'inscription lundi 17 juin 2013 Statut Membre Dernière intervention 13 août 2018 7
Modifié par Marty_and_Doc le 19/07/2013 à 00:34
je tombe sur google quand je démarre mozilla et la page ne revient pas firefox modifier ne revient pas
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
19 juil. 2013 à 08:25
donc c'esst bon ?
0
Marty_and_Doc Messages postés 105 Date d'inscription lundi 17 juin 2013 Statut Membre Dernière intervention 13 août 2018 7
19 juil. 2013 à 15:28
oui je pense qu'il n'y a plus de problème.

Merci pour ton aide tu m'a enlever une sacré épine du pied :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
19 juil. 2013 à 16:16
ok fais le menage

https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
0
Marty_and_Doc Messages postés 105 Date d'inscription lundi 17 juin 2013 Statut Membre Dernière intervention 13 août 2018 7
19 juil. 2013 à 19:56
ok je vais faire ça , encore une fois merci ;)
0