Trojans sur mon pc

Résolu
Marty_and_Doc Messages postés 123 Statut Membre -  
Marty_and_Doc Messages postés 123 Statut Membre -
Bonjour,
Depuis quelques temps je soupçonne mon système d'être infecté.
J'ai récemment trouver WebCakes et d'autres logiciels pas vraiment recommandable et je pense aussi avoir des chevals de troie.
Je me suis débarrasser de web cake en le désinstallant mais on pourrait m'aider a voir si mon windows est clean ?

Merci d'avance :)

16 réponses

  1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    salut

    Télécharge et enregistre ADWCleaner sur ton bureau :

    ne clique pas sur Download , attends que la fenetre de telechargement arrive pour confirmation

    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste C:\Adwcleaner[Sx].txt
    2
  2. Marty_and_Doc Messages postés 123 Statut Membre 7
     
    Salut,
    Voila le rapport et merci pour ton aide :)

    # AdwCleaner v2.304 - Rapport créé le 05/07/2013 à 17:49:51
    # Mis à jour le 03/07/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
    # Nom d'utilisateur : Nono - NONO-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Nono\Downloads\AdwCleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Fichier Supprimé : C:\END

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7A89A7E3-6ADD-4EF9-8EE7-A3C3B7D83BB0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3A188115-B81B-48F2-A958-F974C8F3F309}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SMBarBroker.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{43769158-3B03-4932-8D8A-8F0F344BF024}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{78CE34FD-F6D4-4866-B79C-A37268D06A04}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{80904944-C726-4C7D-A452-3FFF2A882095}
    Clé Supprimée : HKLM\SOFTWARE\Classes\SMBarBroker.SMBarDealer
    Clé Supprimée : HKLM\SOFTWARE\Classes\SMBarBroker.SMBarDealer.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D9B1B31-D034-4738-8F6E-40F0AFCC742C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
    Clé Supprimée : HKLM\Software\Tarma Installer

    ***** [Navigateurs] *****

    -\\ Internet Explorer v10.0.9200.16611

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v22.0 (fr)

    Fichier : C:\Users\Nono\AppData\Roaming\Mozilla\Firefox\Profiles\2yf2f4xk.default\prefs.js

    C:\Users\Nono\AppData\Roaming\Mozilla\Firefox\Profiles\2yf2f4xk.default\user.js ... Supprimé !

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v27.0.1453.116

    Fichier : C:\Users\Nono\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S2].txt - [2187 octets] - [05/07/2013 17:49:51]

    ########## EOF - C:\AdwCleaner[S2].txt - [2247 octets] ##########
    0
  3. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    bien

    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Clique ici pour voir la Configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


    HKCU\Software
    HKLM\Software
    HKCU\Software\Microsoft\Command Processor /s
    %Homedrive%\*
    %Homedrive%\*.
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %LocalAppData%\*
    %LocalAppData%\*.
    %Userprofile%\Local Settings\Application Data\*
    %Userprofile%\Local Settings\Application Data\*.
    %programFiles%\*
    %programFiles%\*.
    %Systemroot%\Installer\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    dir C:\ /S /A:L /C
    msconfig
    activex
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    volsnap.sys
    atapi.sys
    ndisuio.sys
    ndis.sys
    cdrom.sys
    i8042prt.sys
    iastor.sys
    tdx.sys
    netbt.sys
    afd.sys
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    CREATERESTOREPOINT


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
    0
  4. Marty_and_Doc Messages postés 123 Statut Membre 7
     
    voici les deux fichiers
    https://www.cjoint.com/?3GftLqe0hhv
    0
    1. Marty_and_Doc Messages postés 123 Statut Membre 7
       
      je les ai mis dans une archive .rar ça ne te gêne pas ?
      0
    2. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      pourquoi t'as pas hebergé les txt direct ?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Marty_and_Doc Messages postés 123 Statut Membre 7
     
    les liens marchent pas ?
    0
  7. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    hello si je t'ai perdu en route , je regarde ca

    edit ::

    Fais analyser le(s) fichier(s) suivants sur Virustotal :

    Virus Total

    clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

    C:\Program Files\WinToFlash Suggestor\WinToFlashSuggestor.dll (

    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
    * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
    * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

    ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
    Windows 8 => meme flop que Vista X 10
    0
  8. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    ok

    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  9. Marty_and_Doc Messages postés 123 Statut Membre 7
     
    je l'avais déjas installer mais je ne me souviens plus si j'avais fermer toutes les fenêtres lors de l'installation, je le réinstalle ?
    0
  10. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    non mets-le juste à jour avant le scan complet
    0
  11. Marty_and_Doc Messages postés 123 Statut Membre 7
     
    ok voici le rapport :)

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.07.09.03

    Windows 7 Service Pack 1 x86 NTFS
    Internet Explorer 10.0.9200.16618
    Nono :: NONO-PC [administrateur]

    09/07/2013 11:04:51
    mbam-log-2013-07-09 (11-04-51).txt

    Type d'examen: Examen complet (C:\|D:\|F:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 380506
    Temps écoulé: 2 heure(s), 9 minute(s), 5 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  12. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    ok quels soucis persistent ?
    0
  13. Marty_and_Doc Messages postés 123 Statut Membre 7
     
    ben depuis la suppression de web cake y'a plus vraiment de problème, j'avais eu speed up your pc mais je l'ai supprimer.
    C'était surtout pour voire si il restait encore des malwares, il n'y en a plus ?
    0
    1. Marty_and_Doc Messages postés 123 Statut Membre 7
       
      en faite si il y en a bien un j'
      0
    2. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      hello la suite de ton message ?
      0
    3. Marty_and_Doc Messages postés 123 Statut Membre 7
       
      arf je suis désolée je pensais l'avoir écris ^^'
      en faite le problème c'était que la page d'accueil de mozilla était passé de "about:home" a "https://www.google.fr/?gws_rd=ssl"
      bizarrement il y avait d'autres signe derriere www.google.fr/firefox mais je ne pourrais pas te les dire j'ai supprimer mon historique depuis.

      (désolé pour le temps avant la réponse)
      0
    4. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      et si tu mets uniquement que google en page d'accueil?
      0
    5. Marty_and_Doc Messages postés 123 Statut Membre 7
       
      je tombe sur google quand je démarre mozilla et la page ne revient pas firefox modifier ne revient pas
      0
  14. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    donc c'esst bon ?
    0
    1. Marty_and_Doc Messages postés 123 Statut Membre 7
       
      oui je pense qu'il n'y a plus de problème.

      Merci pour ton aide tu m'a enlever une sacré épine du pied :)
      0
  15. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    ok fais le menage

    https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
    0
  16. Marty_and_Doc Messages postés 123 Statut Membre 7
     
    ok je vais faire ça , encore une fois merci ;)
    0