TrojanDownloader:win32/Tugspay.A

Résolu/Fermé
PandiPanda - Modifié par Guillaume5188 le 2/08/2014 à 18:35
 PandiPanda - 3 août 2014 à 20:24
Bonjour,
Comme à son habitude, Microsoft Security Essential effectue son analyse hebdomadaire et là, surprise!! il m'annonce qu'il a détecté cette petite merveille: TrojanDownloader:win32/Tugspay.A
Il m'a proposé de le supprimer, ce que je me suis empressée de faire . Tout de suite après, je me suis renseignée sur la question et j'ai découvert qu'il s'agissait d'un cheval de Troie. Pour m'assurer qu'il avait bien été supprimé, j'ai exécuté un scan avec HouseCall, puis j'ai retenté une analyse complète avec MSE en m'assurant d'afficher les dossiers cachés. Aucune des deux analyses n'ont rien trouvé. Plus de cheval. Mais ayant vu le mal que c'étaient donné d'autres utilisateurs qui avaient eu le même problème pour le supprimer, je me suis dis que, peut-être, il serait plus intelligent de demander à de fins connaisseurs de la chose:
Comment être sûr que le Cheval de Troie à bien disparu?
Par la même occasion, j'aimerai aussi savoir par quel moyen j'ai bien pu attraper cette saloperie.
Merci d'avance pour vos réponse :)

p.s: je précise que je ne suis pas une flèche en informatique ^^"

15 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
3 août 2014 à 18:34
Non c'est bon tu n'as plus d'infection

1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


-supprimer les outils de désinfections
-purger la restauration du système

Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport

2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update
https://www.java.com/fr/download/manual.jsp



3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
https://adblockplus.org/
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=


3
Eh bien, au moins tu n'auras pas fais les choses à moitié ^^. Mais tu peut être sûre que je garderai précieusement tous tes conseils. Je te poste le rapport et je me met au boulot :).
http://cjoint.com/?DHdsUDqJgca
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
2 août 2014 à 18:36
Hello

Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

* Installe le (choisis bien français ; ne modifie pas les paramètres d'installe
* Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
* /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
* Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
* Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
* Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

* (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

* Le rapport est disponible dans Historique > Journaux de l'application. (Choisis bien le dernier en date
* Tu sélectionnes le fichier et tu demandes l'affichage

* En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse en l'hébergeant sur cjoint

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0
Merci beaucoup :D
Alors voilà, j'ai bien installé le logiciel. Par contre, je n'ai pas fait attention à décocher la case "activer l'essai gratuit" (en fait, je ne lai même pas vue --"). J'espère que ça n'aura pas de conséquences trop importantes. Bref, j'ai effectué le scan dont voici le rapport:
http://cjoint.com/?DHdbndHLMfP
Maintenant que les fichiers sont en quarantaine, dois-je les supprimer?
Ah oui, et avant que j'oublie, en redémarrant l'ordi une première fois, après l'écran de bienvenu, mon bureau ne s'est pas affiché (ni le pointeur de la souris d'ailleurs) et j'ai eu un écran noir à la place :/. Du coup, je l'ai éteint manuellement et redémarré une seconde fois et il me semble qu'il a été plus lent que d'habitude à se mettre en place. J'imagine que ça n'est pas normal...
En tout cas, je te remercie vraiment pour ton aide parce que ce genre de truc est difficile à gérer quand on s'y connaît pas trop (ça évite de faire des bêtises ^^").
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
3 août 2014 à 07:58
Oui tu peux les supprimer

* Télécharge ZHPDiag (de Nicolas Coolman)
https://nicolascoolman.eu ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Double clic si tu es sous windows xp(sinon clic droit afin de l'exécuter en tant qu'admin à partir de Vista)

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé 3 options "rechercher", "configurer" et complet

* Cliques sur "complet"

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion (illimitée ou 21 jours)
* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

0
Je vais peut-être poser une question bête mais est-ce que je dois supprimer les fichiers avec Malwarebytes avant de faire la manip avec ZHPdiag?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
3 août 2014 à 12:01
On fera après
0
Bien mon général ;)
0
Voici le rapport :)
http://cjoint.com/?DHdmpdu3JUo
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
3 août 2014 à 12:20
Bien!

Peux tu désinstaller
Logiciel: Microsoft Security Essentials

Car tu possèdes avast (bien que pas à jour tu le mettra!)

Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utilisation

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]

* Héberge le rapport sur cjoint

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0
J'ai bien désinstallé MSE et mis avast à jour comme tu me l'as conseillé. Par contre, avast, en même temps de s'installer, m'a installé dropbox. Ça ne me semble pas avoir une réelle utilité (en tout cas pour moi) alors est-ce que je peux le désinstaller?
Sinon, voici le rapport d'adwcleaner:
http://cjoint.com/?DHdnzq4pPFj
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
3 août 2014 à 13:34
Tu as une ancienne version d'adwcleaner

Désinstalles toutes les versions que tu possèdes et retélécharge les à partir du lien donné
0
Ok, là ça devrait être bon
http://cjoint.com/?DHdnSGxxVSK
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
3 août 2014 à 13:53
Fais nettoyer
0
C'est fait ^^. Je te met le rapport de suppression (si ça peut t'être utile):
http://cjoint.com/?DHdoPGY8hB5
Du coup, je nettoie aussi dans la quarantaine de Malwarebytes ou c'est pas la peine?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
3 août 2014 à 14:45
Oui vas y et refais un zhpdiag
0
Le rapport du zhpdiag...:
http://cjoint.com/?DHdo7pOVOmU
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
3 août 2014 à 15:26
0
Et ensuite? Que fais-je?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
3 août 2014 à 16:11
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

* Désactive le temps du nettoyage avast(clic droit sur la boule bleue>gestion des agents>désactiver pour 10 minutes)

* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

Script ZHPFix
O4 - HKLM\..\Wow6432Node\Run: [stv_fr_4] Clé orpheline
C:\ProgramData\Software
O61 - LFC: 03/08/2014 - 14:54:41 ---A- . (...) -- C:\Users\Propriétaire\AppData\Local\Temp\nsy906E.tmp\UAC.dll [30208]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:stv_fr_4
sysrestore



* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt en l'hébergeant sur cjoint

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

0
Ah ok, je me demandais à quoi elle pouvait bien servir cette seringue ^^
http://cjoint.com/?DHdrQ2PXG3d
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
3 août 2014 à 17:46
Refais un dernier zhpdiag
0
zhpdial me dit qu'une nouvelle version est disponible. Je la met avant de refaire un complet ou c'est pas nécessaire?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
3 août 2014 à 17:52
Oui fais la maj
0
Le rapport du zhpdiag:
http://cjoint.com/?DHdscTPq3iu
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
3 août 2014 à 18:09
Refais un script

Script ZHPFix
O69 - SBI: SearchScopes [HKCU] {9C7A9348-E010-47F7-8747-7090CFFFF8FB} - (Ask Search) - http://websearch.ask.com =>Toolbar.Ask
[HKLM\Software\Google\Chrome\Extensions\aaaapoldfpilohhfkhihnhdckpackghi] =>Toolbar.Ask^
C:\Users\Propriétaire\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaapoldfpilohhfkhihnhdckpackghi =>Toolbar.Ask^

0
http://cjoint.com/?DHdsnRRZrHb
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
3 août 2014 à 18:16
Plus de souci?
0
Et bien disons que je n'en avais pas spécialement eu jusqu'à ce que MSE me fasse frôler la crise cardiaque en m'affichant un magnifique (mais pour le moins affolant) cadre rouge dans lequel ils précisait que mon ordi était sujet à une menace critique. En fait, avant ça, j'ai juste remarqué qu'il avait un peu de mal à démarrer mais rien de très grave et comme il est déjà assez vieux et qu'il a eu pas mal de problèmes, je ne me suis pas inquiétée pour autant. Ceci dit, si je n'avais pas été alertée, il est fort probable que j'en aurai eu beaucoup par la suite des problèmes ^^". Enfin vu toutes les manips que tu m'as fait faire, je pense que je n'ai plus trop à craindre. Même si je n'ai pas tout compris, je te fais confiance; j'imagine que tu dois être pas mal calée dans ce domaine (en tout cas, plus que moi ^^").
Je te remercie énormément pour avoir bien voulu m'aider ainsi que d'avoir été autant disponible :D.
Et juste comme ça, c'est finit ou j'ai encore des trucs à faire (comme un zhpdial par exemple) ? ;)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
3 août 2014 à 19:36
Bonne continuation :)
0
Merci, à toi aussi :D
0