Cheval de troie

Résolu
Bonjour,

J'ai ouvert une fois un fichier ZIP qu'un contact msn m'as envoyé et depuis mon anti virus AVAST m'interpele sans cesse pour me dire que mon ordi est contaminé par un cheval de troie.
J'ai déjà essayé de désinstallé msn et de réinstallé mais rien y fait. Il me deconnecte meme d'internet parfois.

Help me please...

merci Marilyn
Configuration: Windows XP
Internet Explorer 6.0

8 réponses

  1. Salut

    Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
    http://sosvirus.changelog.fr/MSNFix.zip
    Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
    - Exécutez l'option R.
    -- Si l'infection est détectée, exécutez l'option N.
    --- Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis fait en mode normal.

    Note :
    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
    Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
    0
    1. re salut marie,

      Alors je vais faire ça dès que je rentre chez moi. j'espère que c'est po trop compliqué car moi et l'ordi sa fait 2.

      merci et a tout a l'heure si j'ai un probleme.
      0
      1. Bonjour,

        voici le rapport mais j'ai toujours des chevaux de troie qui arrivent toute les 5 min.

        MSNFix 1.526

        C:\Documents and Settings\marilyn\Mes documents\MSNFix\MSNFix
        Fix exécuté le 30/09/2007 - 11:13:35,95 By marilyn
        mode normal

        ************************ Recherche les fichiers présents

        ... C:\111z.exe
        ... C:\snsstect.exe
        ... C:\zordz.exe
        ... C:\WINDOWS\cookies.ini
        ... C:\WINDOWS\IMG-0012.zip
        ... C:\WINDOWS\system\explorer.exe
        ... C:\WINDOWS\system\NOTEPAD.exe
        ... C:\WINDOWS\IMG-0012.zip
        ... C:\WINDOWS\IMG-0618.zip
        ... C:\WINDOWS\IMG-0870.zip
        ... C:\WINDOWS\IMG-0950.zip
        ... C:\WINDOWS\IMG-0997.zip
        ... C:\WINDOWS\IMG-1696.zip
        ... C:\WINDOWS\IMG-2268.zip
        ... C:\WINDOWS\IMG-3177.zip
        ... C:\WINDOWS\IMG-3428.zip
        ... C:\WINDOWS\IMG-4062.zip
        ... C:\WINDOWS\IMG-5624.zip
        ... C:\WINDOWS\IMG-6342.zip
        ... C:\WINDOWS\IMG-6947.zip
        ... C:\WINDOWS\IMG-7102.zip
        ... C:\WINDOWS\IMG-7156.zip
        ... C:\WINDOWS\IMG-7658.zip
        ... C:\WINDOWS\IMG-7729.zip
        ... C:\WINDOWS\IMG-8320.zip
        ... C:\WINDOWS\IMG-8763.zip
        ... C:\WINDOWS\IMG-9264.zip
        ... C:\WINDOWS\IMG-9664.zip

        ************************ MSNCHK ***** /!\ beta test /!\

        [!] C:\WINDOWS\IMG-0618.zip is INFECTED
        [!] C:\WINDOWS\IMG-0870.zip is INFECTED
        [!] C:\WINDOWS\IMG-0950.zip is INFECTED
        [!] C:\WINDOWS\IMG-0997.zip is INFECTED
        [!] C:\WINDOWS\IMG-1696.zip is INFECTED
        [!] C:\WINDOWS\IMG-2268.zip is INFECTED
        [!] C:\WINDOWS\IMG-3177.zip is INFECTED
        [!] C:\WINDOWS\IMG-3428.zip is INFECTED
        [!] C:\WINDOWS\IMG-4062.zip is INFECTED
        [!] C:\WINDOWS\IMG-5624.zip is INFECTED
        [!] C:\WINDOWS\IMG-6342.zip is INFECTED
        [!] C:\WINDOWS\IMG-6947.zip is INFECTED
        [!] C:\WINDOWS\IMG-7102.zip is INFECTED
        [!] C:\WINDOWS\IMG-7156.zip is INFECTED
        [!] C:\WINDOWS\IMG-7658.zip is INFECTED
        [!] C:\WINDOWS\IMG-7729.zip is INFECTED
        [!] C:\WINDOWS\IMG-8320.zip is INFECTED
        [!] C:\WINDOWS\IMG-8763.zip is INFECTED
        [!] C:\WINDOWS\IMG-9264.zip is INFECTED
        [!] C:\WINDOWS\IMG-9664.zip is INFECTED
        [!] C:\WINDOWS\IMG-0618.zip is INFECTED
        [!] C:\WINDOWS\IMG-0870.zip is INFECTED
        [!] C:\WINDOWS\IMG-0950.zip is INFECTED
        [!] C:\WINDOWS\IMG-0997.zip is INFECTED
        [!] C:\WINDOWS\IMG-1696.zip is INFECTED
        [!] C:\WINDOWS\IMG-2268.zip is INFECTED
        [!] C:\WINDOWS\IMG-3177.zip is INFECTED
        [!] C:\WINDOWS\IMG-3428.zip is INFECTED
        [!] C:\WINDOWS\IMG-4062.zip is INFECTED
        [!] C:\WINDOWS\IMG-5624.zip is INFECTED
        [!] C:\WINDOWS\IMG-6342.zip is INFECTED
        [!] C:\WINDOWS\IMG-6947.zip is INFECTED
        [!] C:\WINDOWS\IMG-7102.zip is INFECTED
        [!] C:\WINDOWS\IMG-7156.zip is INFECTED
        [!] C:\WINDOWS\IMG-7658.zip is INFECTED
        [!] C:\WINDOWS\IMG-7729.zip is INFECTED
        [!] C:\WINDOWS\IMG-8320.zip is INFECTED
        [!] C:\WINDOWS\IMG-8763.zip is INFECTED
        [!] C:\WINDOWS\IMG-9264.zip is INFECTED
        [!] C:\WINDOWS\IMG-9664.zip is INFECTED
        [!] C:\WINDOWS\IMG-0618.zip is INFECTED
        [!] C:\WINDOWS\IMG-0870.zip is INFECTED
        [!] C:\WINDOWS\IMG-0950.zip is INFECTED
        [!] C:\WINDOWS\IMG-0997.zip is INFECTED
        [!] C:\WINDOWS\IMG-1696.zip is INFECTED
        [!] C:\WINDOWS\IMG-2268.zip is INFECTED
        [!] C:\WINDOWS\IMG-3177.zip is INFECTED
        [!] C:\WINDOWS\IMG-3428.zip is INFECTED
        [!] C:\WINDOWS\IMG-4062.zip is INFECTED
        [!] C:\WINDOWS\IMG-5624.zip is INFECTED
        [!] C:\WINDOWS\IMG-6342.zip is INFECTED
        [!] C:\WINDOWS\IMG-6947.zip is INFECTED
        [!] C:\WINDOWS\IMG-7102.zip is INFECTED
        [!] C:\WINDOWS\IMG-7156.zip is INFECTED
        [!] C:\WINDOWS\IMG-7658.zip is INFECTED
        [!] C:\WINDOWS\IMG-7729.zip is INFECTED
        [!] C:\WINDOWS\IMG-8320.zip is INFECTED
        [!] C:\WINDOWS\IMG-8763.zip is INFECTED
        [!] C:\WINDOWS\IMG-9264.zip is INFECTED
        [!] C:\WINDOWS\IMG-9664.zip is INFECTED

        ************************ Recherche les dossiers présents

        Aucun dossier trouvé

        ************************ Suppression des fichiers

        .. OK ... C:\111z.exe
        .. OK ... C:\snsstect.exe
        .. OK ... C:\zordz.exe
        .. OK ... C:\WINDOWS\cookies.ini
        .. OK ... C:\WINDOWS\IMG-0012.zip
        .. OK ... C:\WINDOWS\system\explorer.exe
        /!\ ... C:\WINDOWS\system\NOTEPAD.exe
        .. OK ... C:\111z.exe
        .. OK ... C:\snsstect.exe
        .. OK ... C:\zb6z.exe
        .. OK ... C:\zordz.exe
        .. OK ... C:\WINDOWS\IMG-0012.zip
        .. OK ... C:\WINDOWS\IMG-0618.zip
        .. OK ... C:\WINDOWS\IMG-0870.zip
        .. OK ... C:\WINDOWS\IMG-0950.zip
        .. OK ... C:\WINDOWS\IMG-0997.zip
        .. OK ... C:\WINDOWS\IMG-1696.zip
        .. OK ... C:\WINDOWS\IMG-2268.zip
        .. OK ... C:\WINDOWS\IMG-3177.zip
        .. OK ... C:\WINDOWS\IMG-3428.zip
        .. OK ... C:\WINDOWS\IMG-4062.zip
        .. OK ... C:\WINDOWS\IMG-5624.zip
        .. OK ... C:\WINDOWS\IMG-6342.zip
        .. OK ... C:\WINDOWS\IMG-6947.zip
        .. OK ... C:\WINDOWS\IMG-7102.zip
        .. OK ... C:\WINDOWS\IMG-7156.zip
        .. OK ... C:\WINDOWS\IMG-7658.zip
        .. OK ... C:\WINDOWS\IMG-7729.zip
        .. OK ... C:\WINDOWS\IMG-8320.zip
        .. OK ... C:\WINDOWS\IMG-8763.zip
        .. OK ... C:\WINDOWS\IMG-9264.zip
        .. OK ... C:\WINDOWS\IMG-9664.zip

        ************************ Nettoyage du registre

        Les fichiers encore présents seront supprimés au prochain redémarrage

        ************************ Suppression des fichiers

        /!\ ... C:\WINDOWS\system\NOTEPAD.exe

        ************************ Fichiers suspects

        /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

        [C:\FLIPART.EXE] 6314C248995C2FA500112020B7F625DD
        [C:\GETDRIVE.EXE] EB8A9B9FADCBA69C49DD45489B660E04

        [color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\marilyn\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr

        Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 30092007_11203847.zip

        ------------------------------------------------------------------------
        Auteur : !aur3n7 Contact: https://www.ionos.fr/
        ------------------------------------------------------------------------

        --------------------------------------------- END ---------------------------------------------
        0
        1. Slt

          Quel est ton anti virus ?
          Quel est ton pare-feu ??

          Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
          Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
          Cela va créer un dossier clean.
          Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
          Double-clic sur clean. Cela va ouvrir une fenêtre noire.
          Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
          Clean va travailler.
          Un rapport Va etre généré, colle le contenu entier ici.

          (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

          Ensuite

          F - Hijackthis - Outil de diagnostic et réparation
          télécharge HijackThis ici:
          http://telechargement.zebulon.fr/138-hijackthis-1991.html
          Dézippe le dans un dossier prévu à cet effet.
          Par exemple C:\hijackthis < Enregistre le bien dans c : !
          Démo : (Merci a Balltrap34 pour cette réalisation)
          http://pageperso.aol.fr/balltrap34/Hijenr.gif
          Lance le puis:
          clique sur "do a system scan and save logfile" (cf démo)
          faire un copier coller du log entier sur le forum
          Démo : (Merci a Balltrap34 pour cette réalisation)
          http://pageperso.aol.fr/balltrap34/demohijack.htm
          http://www.tutoriaux-excalibur.com/hijackthis.htm

          Bon courage

          A+
          0
          1. Bonjour,

            30/09/2007 a 19:19:11,35

            *** Recherche des fichiers dans C:

            *** Recherche des fichiers dans C:\WINDOWS\

            *** Recherche des fichiers dans C:\WINDOWS\system32
            "C:\Documents and Settings\marilyn\Application Data\DriveCleaner Free\" FOUND

            *** Recherche des fichiers dans C:\Program Files
            "C:\Program Files\Fichiers communs\DriveCleaner Free\" FOUND
            *** Fin du rapport !
            0
            1. Tu as oublié un rapport !!!

              Redémarre ton PC en mode sans échec :
              Double-clic sur clean. Cela va ouvrir une fenêtre noire.
              Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
              Clean va travailler.
              Un rapport Va etre généré, envoie le moi dans ta prochaine réponse !
              0
          2. Bonjour,

            Rapport clean par Malekal_morte - http://www.malekal.com
            Script execute en mode sans echec 30/09/2007 a 21:42:35,94

            Microsoft Windows XP [version 5.1.2600]

            *** Suppression des fichiers dans C:

            *** Suppression des fichiers dans C:\WINDOWS\

            *** Suppression des fichiers dans C:\WINDOWS\system32

            *** Suppression des fichiers dans C:\Program Files
            tentative de suppression de "C:\Program Files\Fichiers communs\DriveCleaner Free\"
            Impossible de supprimer "C:\Program Files\Fichiers communs\DriveCleaner Free\"

            *** Suppression des clefs du registre effectuee..
            *** Fin du rapport !
            0
            1. Bon je veux pas trop vite crier victoire ma la je crois bien que je ne l'ai plus ce cheval de troie car voici 20 min que je suis connecté et que je n'ai plus d'alerte d'avast ....

              Un grand merci
              0
              1. re

                Un oubli peut-être

                Ensuite

                F - Hijackthis - Outil de diagnostic et réparation
                télécharge HijackThis ici:
                http://telechargement.zebulon.fr/138-hijackthis-1991.html
                Dézippe le dans un dossier prévu à cet effet.
                Par exemple C:\hijackthis < Enregistre le bien dans c : !
                Démo : (Merci a Balltrap34 pour cette réalisation)
                http://pageperso.aol.fr/balltrap34/Hijenr.gif
                Lance le puis:
                clique sur "do a system scan and save logfile" (cf démo)
                faire un copier coller du log entier sur le forum
                Démo : (Merci a Balltrap34 pour cette réalisation)
                http://pageperso.aol.fr/balltrap34/demohijack.htm
                http://www.tutoriaux-excalibur.com/hijackthis.htm

                Bon courage

                A+
                0