'TR/Trash.Gen [trojan]' parmi tant d'autre, pouvez-ous m'aider ?

Résolu
nconqueur -  
 nconqueur -
Bonjour,

J'ai ce virus que m'indique antivir et d'autre. je ne m'en sors plus et je suis en train de faire un scan avec malwar qui m'en a supprimer mais juste pour un moment. je ne sais pas qui tuer pour avoir les autres.

Quoi faire? je ne m'en sors plus....15jours que je tourne en rond. je suis sous XP SP2 version 2002, 768 RAM

merci de votre attention

A voir également:

28 réponses

Utilisateur anonyme
 
Bonjour

'
1ere chose: dans réseau sans fil : un ordi apparaît nommé nokia_9CCAD9A6D65F Impossible que se soit un téléphone ou autre ordi 

Tu vois tous les réseaux disponibles;rien d'alarmant .

Télécharge ZHPDiag et poste moi un rapport;merci


Rappel:Windows XP n'est plus maintenu à jour à compter d'avril 2014 donc le réinstaller ne sert à rien

@+
0
nconqueur
 
Re

pour moi c'est alarmant car mon autre pc ne le vois pas et je suis quasi seul en habitation
Pour moi c'est bizarre ou étrange

Sais-tu pourquoi mon zone alarme ne fonctionne plus?
0
nconqueur
 
Voici le rapport:

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140208_b10o13d7o11b7
0
Utilisateur anonyme
 
Re

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur " choose File", cherche un fichier à la fois :

C:\WINDOWS\system32\Drivers\e8bef531431fbf1d.sys
C:\WINDOWS\system32\11ED802BDE.sys

Clique sur Scan It!

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport en copiant le lien de Virus Total. (C'est mieux)

Copie le lien du rapport dans ta réponse et fait le pour chaque fichier ; merci

(!) Si Virus Total indique que le fichier a déjà été analysé, cliquer sur le bouton. Ré analyser le fichier maintenant

@+
***-----------------------Contributeur Sécurité-------------------------***
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
nconqueur
 
Re

Voici les lien demandé si je comprend bien la demande:

https://www.virustotal.com/fr/file/1da7125f1e6bf5ec629f9a412abdb29f9981e1de2d14573695a4fe06759e143b/analysis/1391888561/

https://www.virustotal.com/fr/file/79f19f5e217179ccedf14d19acc1fac2538347451bf08c8b37c3d3dfcc59d970/analysis/1391888331/

Merci
0
Utilisateur anonyme
 
Re

Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.


- Installe le console de récupération comme demandé ;utile en cas de plantage

- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)


::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes


@+

0
nconqueur
 
Bonjour,

Voici le rapport de combofix:

http://pjjoint.malekal.com/files.php?id=20140209_j15n14t7c8l10

J'attends impatiemment la suite... quelle infections???

@+ et merci
0
Utilisateur anonyme
 
Bonjour

Poste moi un nouveau rapport ZHPDiag;merci

@+
0
nconqueur
 
Re
si je savais qu tu réponds aussi vite je resterai devant le pc.
Voici le rapport:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140209_l9g12p8q12n11

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Bonjour

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
[HKCU\Software\BitComet]
[HKCU\Software\ParetoLogic]
[HKLM\Software\ParetoLogic]
O43 - CFD: 29/01/2009 - 08:15:27 - [0,187] ----D C:\Program Files\BitComet
O43 - CFD: 05/02/2014 - 11:31:11 - [0] ----D C:\Program Files\ParetoLogic
O43 - CFD: 05/02/2014 - 20:34:14 - [0] ----D C:\Documents and Settings\All Users\Application Data\ParetoLogic
O43 - CFD: 05/02/2014 - 11:32:10 - [0,126] ----D C:\Documents and Settings\NIKO\Application Data\ParetoLogic
[HKCU\Software\ParetoLogic]
[HKLM\Software\ParetoLogic]
C:\Program Files\ParetoLogic
C:\Documents and Settings\All Users\Application Data\ParetoLogic
C:\Documents and Settings\NIKO\Application Data\ParetoLogic
O69 - SBI: prefs.js [NIKO - q6exmvj5.default] user_pref("CT1269415.AboutPrivacyUrl", "http://www.conduit.com");
O69 - SBI: prefs.js [NIKO - q6exmvj5.default] user_pref("CT1269415.CTID", "CT1269415");
O69 - SBI: prefs.js [NIKO - q6exmvj5.default] user_pref("CT1269415.CTPBaseServerUrl", "http://services.conduit.com/");
O69 - SBI: prefs.js [NIKO - q6exmvj5.default] user_pref("CT1269415.Server", "http://users.conduit.com");
O69 - SBI: prefs.js [NIKO - q6exmvj5.default] user_pref("CT1396957.AboutPrivacyUrl", "http://www.conduit.com");
O69 - SBI: prefs.js [NIKO - q6exmvj5.default] user_pref("CT1396957.CTPBaseServerUrl", "http://grouping.services.conduit.com/");
O69 - SBI: prefs.js [NIKO - q6exmvj5.default] user_pref("CT1396957.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT1396957&SearchSource=2&q=");
O69 - SBI: prefs.js [NIKO - q6exmvj5.default] user_pref("CT1396957.Server", "http://users.conduit.com");
O69 - SBI: prefs.js [NIKO - q6exmvj5.default] user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT1396957&SearchSource=3&q=");
[MD5.B342CD9AA44E4AE99E2368EBDBC2E17A] - (.APN LLC. - APN Updater.) -- C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe [166352] [PID.400]
[MD5.33BE35574E1081A91EACD2B98E0A472A] - (.APN - Ask Toolbar Notifier.) -- C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1778640] [PID.3976]
O3 - Toolbar: Avira SearchFree Toolbar - [HKLM]{41564952-412D-5637-4300-7A786E7484D7} . (.APN LLC. - Passport.) -- C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Passport.dll
O3 - Toolbar: Bing Bar - [HKLM]{8dcb7100-df86-4384-8842-8fa844297b3f} . (.Microsoft Corporation. - Extensions du client Bing.) -- C:\Program Files\Microsoft\BingBar\BingExt.dll
O4 - HKLM\..\Run: [ApnTBMon] . (.APN - Ask Toolbar Notifier.) -- C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
O23 - Service: Service de mise à jour Ask (APNMCP) . (.APN LLC. - APN Updater.) - C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe
[HKCU\Software\AskPartnerNetwork]
[HKLM\Software\AskPartnerNetwork]
O43 - CFD: 05/02/2014 - 23:53:38 - [12,010] ----D C:\Program Files\AskPartnerNetwork
O43 - CFD: 05/02/2014 - 23:50:08 - [0] ----D C:\Documents and Settings\All Users\Application Data\APN
O43 - CFD: 05/02/2014 - 23:53:45 - [1,180] ----D C:\Documents and Settings\All Users\Application Data\AskPartnerNetwork
O64 - Services: CurCS - 20/12/2013 - C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe (APNMCP) .(.APN LLC. - APN Updater.) - LEGACY_APNMCP
O90 - PUC: "25946514D214736534007A857BC0A000" . (.Avira SearchFree Toolbar.) -- C:\WINDOWS\Installer\{41564952-412D-5637-4300-A758B70C0A00}\ToolbarIcon.exe
O90 - PUC: "5509804B864D4A546AABA531D87D51CF" . (.Bing Bar.) -- C:\WINDOWS\Installer\{B4089055-D468-45A4-A6BA-5A138DD715FC}\icon_installer_ico
[MD5.16757037836C6DEF7AC0D2836C28159B] [WIS][05/02/2014] (.APN, LLC - Avira SearchFree Toolbar.) -- C:\Windows\Installer\184132.msi [809472]
SS - | Auto 21/10/2011 196176 | (BBSvc) . (.Microsoft Corporation..) - C:\Program Files\Microsoft\BingBar\BBSvc.exe
SR - | Auto 20/12/2013 166352 | (APNMCP) . (.APN LLC..) - C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe
SR - | Auto 13/10/2011 249648 | (BBUpdate) . (.Microsoft Corporation.) - C:\Program Files\Microsoft\BingBar\SeaPort.exe
[HKLM\SYSTEM\CurrentControlSet\Services\APNMCP]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B4089055-D468-45A4-A6BA-5A138DD715FC}]
[HKCU\Software\AskPartnerNetwork]
[HKLM\Software\AskPartnerNetwork]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{41564952-412D-5637-4300-7A786E7484D7}
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:ApnTBMon
C:\Program Files\AskPartnerNetwork
C:\Documents and Settings\All Users\Application Data\AskPartnerNetwork
C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe
C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
C:\Windows\Installer\184132.msi


ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



@+
0
nconqueur
 
Bonjour,

Voici le lien demandé:

http://pjjoint.malekal.com/files.php?id=20140210_h6u11z11u5e8

Avec comme prime une detection d'antivir du meme virus TR/Rootkit.gen2

Ce cheval persiste !!!! moi qui en a débourrer, cette race je ne sais rien y faire... :(
0
Utilisateur anonyme
 
Bonsoir

as tu redémarré le PC?
Fait le

Poste moi un rapport d'analyse de ton antivirus

merci

@+
0
nconqueur
 
Bonsoir,

oui j'ai redémarrer et
refait un scan de MBAM
Voici son rapport:
http://pjjoint.malekal.com/files.php?id=20140210_n6k12l10w8y13

voici le rapport de antivir :
http://pjjoint.malekal.com/files.php?id=20140210_g9k12g7d14h9

voila
et merci
0
Utilisateur anonyme
 
Re

c'est bien ce que je pensais.
les détections sont dans la restauration

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
***-----------------------Contributeur Sécurité-------------------------***
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
nconqueur
 
Bonsoir,


Je ressent une net amélioration, j'aimerai noter que ce forum est résolu mais après toute les maladies que le pc a survécu, comment être sûr qu'il est en bonne santé?

L'option protection du web de antivir est inactif, je ne peux pas la changer alors qu'avant je pouvais.

J'ai toujours un nokia affiché dans les réseau sans fil disponible même avec le wifi désactiver(?).


Le plus plus gros des souci est je pense résolu alors je dois juste te saluer et vraiment,
MERCIIIIIIIIII
0
Utilisateur anonyme
 
Bonjour

Procède à une nouvelle réinstallation d'Antivir.
Le Nokia que tu vois appartient certainement à un de tes voisins et tu aperçois son réseau Wifi

je te propose donc de mettre ce sujet en résolu

@+
0
nconqueur
 
Bonsoir,
Je vais bientôt procéder a la réinstallation d'antivir, la protection web qui ne voulais plus s'activer c'était du à la désinstallation de toolbar antivir.
Le Nokia dans le réseau n'appartient absolument pas a un des voisin car je n'en ai pas, de plus j'ai vérifier avec d'autre antenne wifi. Donc mystère....

Je te remercie encore beaucoup et mais donc ce sujet en résolu car le pc est maintenant fluide

@pluche
0