Un Problème avec : "Backdoor:Win32/fynloski.A"

Résolu/Fermé
Tak0LeP0ulpe Messages postés 25 Date d'inscription dimanche 3 août 2014 Statut Membre Dernière intervention 4 août 2014 - Modifié par Tak0LeP0ulpe le 3/08/2014 à 18:32
Tak0LeP0ulpe Messages postés 25 Date d'inscription dimanche 3 août 2014 Statut Membre Dernière intervention 4 août 2014 - 4 août 2014 à 22:01
Bonjour,

Étant un flemmard endurci, je n'ai jamais vraiment eu la motivation pour me débarrasser de ce virus. Cependant, j'ai constaté une baisse des performances de mon pc, notamment au niveau des FPS ( ou IPS ) de certains jeux ( oui la ça me motive beaucoup plus! )
je chercher donc a nettoyer un max mon pc pour trouver d'ou viens ce problème.

Je l'ai donc détecté avec MSE ( Microsoft Security Essential ) Et l'ai supprimé... Une bonne quarantaine de fois...

En effet, il revient tous les jours.
J'ai regardé l'historique de mon Anti-virus, dans éléments détectés, j'ai ceci :

Trojan:MSIL/Abtitu.gen/A

j'aimerai donc de l'aide Pour me débarrasser de cette petite horreur!

concernant mas config, bien que je ne pense pas qu'elle soit utile, Je possède un asus notebook K72JT, tournant sur Windows 7

je suis prêt a fournir tout renseignement complémentaire utile a la dératisation du virus
Merci de votre aide :)

46 réponses

Tak0LeP0ulpe Messages postés 25 Date d'inscription dimanche 3 août 2014 Statut Membre Dernière intervention 4 août 2014
Modifié par Tak0LeP0ulpe le 4/08/2014 à 19:38
Re,

Comme le scan prends du temps ( 30% actuellement ) j'ai continué à essayer de supprimer google chrome, mais rien n'y fait.
Que ce soit par la voix traditionnelle ou par CCleaner, tout ce que j'obtiens est un bref chargement d'une seconde, puis plus rien.

je me demandais donc si tu connaissais un bon logiciel pour me débarrasser de ce navigateur plein de puces

[EDIT1] ESET a pour l'instant trouvé deux menaces :

Une variante de MSIL/Injector. AMB cheval de troie
Une variante de MSIL/packed.Confuser.G

[EDIT2] au bout de 50 mn d'analyse, 31%, une nouvelle menace détectée

NSIS/Horax.ArchSMS.V, Une application
0
Tak0LeP0ulpe Messages postés 25 Date d'inscription dimanche 3 août 2014 Statut Membre Dernière intervention 4 août 2014
4 août 2014 à 20:16
Re,

Scan terminé, selon ESET ces trois menaces ont été éliminées.
0
Utilisateur anonyme
4 août 2014 à 20:19
Re,

Pas de trace de ton méchant bouhhh !!

On va faire cela :

Désinstalle ESET via le panneau "Programme et fonctionnalités"

- Télécharge DelFix sur ton bureau.

- Lance le,

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Coche toutes les cases.

- Patiente pendant le scan jusqu'à l'ouverture du rapport.

- Héberge le rapport DelFixSuppr.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Note : Le rapport se trouve également sous C:\DelFixSuppr.txt
_________________________________________________________

- Télécharge TFC (de OldTimer) sur ton bureau.

- Lance TFC, "Exécuter en tant qu'administrateur" sous Windows : 7/8 et Vista

- Clique sur Start

Note : Patiente le temps du scan, une fois terminer

- Clique sur Exit

- Redémarre ton PC normalement

Profite du redémarrage pour accéder au mode sans échec, tu tappotte la touche F8 ou F12 puis fais un "Examen Menaces" a l'aide de malwarebytes. puis tu redémarre en mode normal et me post le rapport si détection.
0
Tak0LeP0ulpe Messages postés 25 Date d'inscription dimanche 3 août 2014 Statut Membre Dernière intervention 4 août 2014
4 août 2014 à 21:52
Re,

Mbam n'a rien détecté. Mais,
j'ai lancé MSE en mode sans echec, pour voir si il trouvait quelque chose : rien
Je viens juste de le lancer maintenant, au redémarrage de l'ordi : rien
Ce qui est plutôt étonnant, car le virus est sensé revenir à chaque reboot.

Peut être à-t-il disparu :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
4 août 2014 à 21:55
Re,

ben vi, très bien alors :)

Ce qui est plutôt étonnant, car le virus est sensé revenir à chaque reboot.

Il va te manquer de ce fait si je comprend bien.

Voilà, la désinfection de ton PC étant terminée, je t'invite à installer les mises à jour ainsi que à prendre les addons pour ton navigateur si tu ne les as déjà pas, puis de lire certaines pages internet qui t'aideront à comprendre et de ce fait t'éviteront d'autres problèmes.

- N'oublies pas de mettre à jour java:

- Mettre à jour la console java


- N'oublies pas de mettre à jour Adobe flash player pour Firefox et Internet explorer

=> Adobe Flash Player pour Firefox

=> Adobe Flash Player pour Internet Explorer


- N'oublies pas de mettre à jour adobe reader

=> Adobe reader


==> N'oubliez pas décochez l'offre proposé par adobe concernant Macfee !!!

N'oublies pas aussi de maintenir Windows à jour via Windows update

N'oublies pas de défragmenter de temps en temps ton disque dur:

Avec par exemple Deffagler ou disk-defrag


Oublies les genres de nettoyeurs comme Tuneup ,Glary et autres nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements


- Internet Explorer:

- Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer

=> Pour télécharger WOT pour "Internet Explorer"

=> Pour simple adblock

=> Pour AdBlockPlus

- Chrome:

=> Pour télécharger WOT pour "Chrome"

=> Pour télécharger Adblock pour "Chrome"


- Firefox:

=> Wot pour firefox

=> Adblock Plus firefox


- Fais attention à ce que tu télécharges où et comment

Évités si possible de télécharger sur O1net, tom's guide, télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potentiellement indésirables (PUP's)

=> A lire On entends beaucoup parler de PUP / LPI mais que signifie tout ça ?

=> A lire Fausses mises à jours - Comment les éviter

=> A lire Logiciel Potentiellement Indésirable - Comment se protéger !

=> A lire Les toolbars ... un cauchemar !


- Sécurisation du PC des logiciels potentiellement indésirables , toolbars , etc...

Lorsqu'on est sous Windows et qu'on adore installer tout un tas de softs étranges, il faut savoir rester vigilant. En effet, certains programmes d'install proposent durant l'installation des toolbars et autres adware qui seront difficiles par la suite à retirer de votre système.

En général, on fait attention, et on décoche les cases qui vont bien, mais il suffit d'une fois, d'un petit coup de barre et on laisse passer la toolbar fatale.

Mais pourquoi se prendre la tête alors qu'un petit soft peut faire le travail pour vous ?

Télécharge : => unchecky un service qui tourne en tâche de fond sous Windows, qui détectera automatiquement les logiciels additionnels dans les programmes d'installation et qui décochera les cases qu'il faut pour éviter de se faire polluer.

Inscrit toi sur le forum pour mettre le sujet en résolu si tu ne l'a pas déjà fait !

N'oublies pas de mettre ton sujet en résolu => marquer un fil de discussion comme etant resolu

Sois prudent et bon surf! ;)

++
0
Tak0LeP0ulpe Messages postés 25 Date d'inscription dimanche 3 août 2014 Statut Membre Dernière intervention 4 août 2014
4 août 2014 à 22:01
Merci d'avoir pris sur ton temps pour m'aider, mon PC va se sentir seul avec toutes les puces que tu lui a enlevé!
Sans compter la grosse tique bien cachée :)
Dans tous les cas, je sais maintenant ou aller si mon ordi se fait attaquer ^^
Vraiment content d'avoir terminé, et merci pour toutes ces infos!
0