Cheval de troie et msn

Résolu/Fermé
Emy - 19 oct. 2007 à 13:36
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 - 24 oct. 2007 à 04:44
Salut tout le monde !!!
j'ai absolument besoin d'aide !!
j'ai reçu un fichier par msn qui s'est révélé être un cheval de troie, que la personne n'a pas envoyé volontairement!!
donc je l'ai reçu, j'ai ouvert le fichier et dc j'ai été infectée !!! du coup le fichier a été transmis à ts mes contacts (pr certains déjà prévenu no soucy !!)
mais mon problème c'est que après avoir scanner mon ordi avec avast ki a détectée le fichier, l'avoir éliminé, le phénomène se produit toujours !!
j'ai donc supprimer msn messenger et retélécharger windows live messenger mais ça recommence !!! j'ai aussi essai de restaurer mon système à avant le jour fatidique et ça n'a rien donné !!!
donc mon ordi est sain mais à chaque fois que je me connecte msn envoie automatiquement le fichier à ts mes contacts en ligne et ça m'empêche aussi d 'utiliser msn !!!!
auriez-vous une solution svp ??????
merci d'avance

Emy de Strasbourg
A voir également:

47 réponses

juste histoire d'être encore plus claire
dans mon dossier dézipé sur mon bureau il y a trois choses : un dossier ki s'apelle anexe, un ki s'appelle process et un ki s'appelle toolscleaner2
voili voilou
je fais koi ac koi ? mdr
à plouch
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
22 oct. 2007 à 01:44
Re

Laisse tomber jette tout ce qui concerne toolcleaner et vide ta poubelle.

Télécharge OTMoveIt (de Old_Timer) sur ton Bureau. http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

Double clique sur OTMoveIt.exe pour le lancer. et clique sur clean up.

Puis poursuis le reste .
0
salut Le Sioux !!

dsl pr toolscleaner !! pas compris comment ça marchait....bref

bon sinon g fait OTMoveIT ( de Old_Timer) : il a tout "cleaner" avec succès, après m'a demandé de redémarer et quand je me suis retrouver sur mon bureau, il n'y était plus.
ça c'était hier soir !!

et aujourd'hui j'ai donc fait le scan avec BitDefender : tout a marché sans problème
alors j'ai bien trouvé où il se trouvait (en fichier HTML), mais je fais comment pour te le poster ?? je copie le lien ou alors j'ouvre le fichier et fait copier-coller ?? redismoi

à plouch
0
c re moi !!
en fouillant dans BDOCAN8, j'ai trouvé un fichier .txt qui faisait la synthèse de l'analyse, sauf que ça ne s'appelle pas "scanres" mais "bdoscan"
je ne sais pas si c de cela dont tu as besoin mais je te le poste qd même :


[General]
App = "BitDefender Online Scanner v8"
Date = 22:10:2007
Time = 16:53:39
Scan Path = C:\;D:\;

[Engines Info]
Virus Definitions = 857230
Engine build = "AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)"
Scan plugins = 14
Archive plugins = 38
Unpack plugins = 7
E-mail plugins = 6
System plugins = 1

[Scan Statistics]
Folders = 10814
Files = 444523
Archives = 10014
Packed files = 110432
Identified viruses = 2
Infected files = 7
Warnings = 0
Suspect files = 0
Disinfected files = 0
Deleted files = 7
Copied files = 0
Moved files = 0
Renamed files = 0
I/O Errors = 191

[Scan Settings]
SecondAction = Delete
FirstAction = Disinfect
Heuristics = 1
Enable Warnings = 1
Exclude Ext =
Extensions = *;
Scan Emails = 1
Scan Archives = 1
Scan Packed = 1
Scan Files = 1
Scan Boot = 1
Verify Memory = 0

[Scan Results]
Line00000020 = "C:\System Volume Information\_restore{5F0B5509-3368-4197-A93C-59A7340155E1}\RP228\A0037514.exe Infecté par: Backdoor.IRCBot.ABGB"
Line00000019 = "C:\System Volume Information\_restore{5F0B5509-3368-4197-A93C-59A7340155E1}\RP228\A0037514.exe Echec de la désinfection"
Line00000018 = "C:\System Volume Information\_restore{5F0B5509-3368-4197-A93C-59A7340155E1}\RP228\A0037514.exe Supprimé"
Line00000017 = "C:\System Volume Information\_restore{5F0B5509-3368-4197-A93C-59A7340155E1}\RP228\A0037523.exe Infecté par: Backdoor.IRCBot.ABGB"
Line00000016 = "C:\System Volume Information\_restore{5F0B5509-3368-4197-A93C-59A7340155E1}\RP228\A0037523.exe Echec de la désinfection"
Line00000015 = "C:\System Volume Information\_restore{5F0B5509-3368-4197-A93C-59A7340155E1}\RP228\A0037523.exe Supprimé"
Line00000014 = "C:\System Volume Information\_restore{9D940394-E414-44CF-952B-1AE3E4FC6B12}\RP263\A0081878.DLL Détecté avec: Adware.Mywebsearch.G"
Line00000013 = "C:\System Volume Information\_restore{9D940394-E414-44CF-952B-1AE3E4FC6B12}\RP263\A0081878.DLL Echec de la désinfection"
Line00000012 = "C:\System Volume Information\_restore{9D940394-E414-44CF-952B-1AE3E4FC6B12}\RP263\A0081878.DLL Supprimé"
Line00000011 = "C:\System Volume Information\_restore{9D940394-E414-44CF-952B-1AE3E4FC6B12}\RP263\A0081884.DLL Détecté avec: Adware.Mywebsearch.G"
Line00000010 = "C:\System Volume Information\_restore{9D940394-E414-44CF-952B-1AE3E4FC6B12}\RP263\A0081884.DLL Echec de la désinfection"
Line00000009 = "C:\System Volume Information\_restore{9D940394-E414-44CF-952B-1AE3E4FC6B12}\RP263\A0081884.DLL Supprimé"
Line00000008 = "C:\System Volume Information\_restore{9D940394-E414-44CF-952B-1AE3E4FC6B12}\RP263\A0081891.DLL Détecté avec: Adware.Mywebsearch.G"
Line00000007 = "C:\System Volume Information\_restore{9D940394-E414-44CF-952B-1AE3E4FC6B12}\RP263\A0081891.DLL Echec de la désinfection"
Line00000006 = "C:\System Volume Information\_restore{9D940394-E414-44CF-952B-1AE3E4FC6B12}\RP263\A0081891.DLL Supprimé"
Line00000005 = "C:\System Volume Information\_restore{9D940394-E414-44CF-952B-1AE3E4FC6B12}\RP264\A0081916.dll Détecté avec: Adware.Mywebsearch.G"
Line00000004 = "C:\System Volume Information\_restore{9D940394-E414-44CF-952B-1AE3E4FC6B12}\RP264\A0081916.dll Echec de la désinfection"
Line00000003 = "C:\System Volume Information\_restore{9D940394-E414-44CF-952B-1AE3E4FC6B12}\RP264\A0081916.dll Supprimé"
Line00000002 = "C:\System Volume Information\_restore{9D940394-E414-44CF-952B-1AE3E4FC6B12}\RP264\A0081922.DLL Détecté avec: Adware.Mywebsearch.G"
Line00000001 = "C:\System Volume Information\_restore{9D940394-E414-44CF-952B-1AE3E4FC6B12}\RP264\A0081922.DLL Echec de la désinfection"
Line00000000 = "C:\System Volume Information\_restore{9D940394-E414-44CF-952B-1AE3E4FC6B12}\RP264\A0081922.DLL Supprimé"


voilà
à plouch
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
23 oct. 2007 à 02:46
Bonsoir Emy

Ce qu a trouvé Bitdefender scan en ligne se trouvait dans la restauration, le pc est clean par ailleurs.

-- Pour CCleaner ----> Tu peux par contre, garder et utiliser CCleaner fonction "nettoyeur" sans modération , recoche seulement dans avancés "ne pas effacer fichiers...48h"

un ptit complément d info sur CC http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

--Pour AVG --->
Au bout des 30 jours d'essai , AVG Anti-Spyware restera utilisable sans limitation de durée, mais avec deux restrictions:
*- pas de surveillance en temps réel,
*- pas de mise à jour automatique en ligne.
Il restera un bon scan passif avec lequel tu pourras effectuer un ptit"nettoyage", sans oublier de faire une mise à jour manuelle avant d'exécuter le balayage.

=========================================================================

Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

* Désactivation :
Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer patiente jusqu'a que cela soit marqué "désactivée" puis Ok.

* Activation :
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

=========================================================================

Pour améliorer la sécurité de ton PC prend quelques instants pour lire

Sécuriser son PC +WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp

Pense a installer un parefeu a la place de celui de windows qui ne vaut pas grand chose
=========================================================================

Autre conseils :

--Comportement a adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html

--Essaye le navigateur Firefox plus sur/sécurisé qu IE
Firefox n utilise pas le dangereux protocole ActiveX
-Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
-Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/


Verifie tes mises a jours des différents softs régulièrement
t ici https://www.flexera.com/products/operations/software-vulnerability-management.html
Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
Java est a mettre a jour entre autre, puis désinstalle les anciennes versions de java via panneau de config / ajouts et suppression de programme.

=========================================================================

Dénonce ton infection pour faire condamner les auteurs.

Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection

- Voir les règles du forum : https://malwarecomplaints.info/
- Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
La tienne = Navipromo/Magic control et ver/virus MSN

---> https://malwarecomplaints.info/

Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
conforme au règle du forum (age, ville, département etc..)


Indique aussi le nom du Forum qui t'a aidé CCM

Tuto http://www.malekal.com/malwarecomplaints.html

=========================================================================

Pour que ton pc retrouve un peu de jeunesse

* Pense a lancer une petite défragmentation.
* Utilise CCleaner régulièrement.
* Gere tes services grace a ces 2 liens
http://speedweb1.free.fr/frames2.php?page=service3 et http://speedweb1.free.fr/frames2.php?page=service4
* Utilise Zeb Utility
une application ne nécessitant pas d'installation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
Téléchargement : https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
Tuto : https://www.zebulon.fr/dossiers/autres/58-zebutility.html

=========================================================================

Quelques logiciel de sécurité intéressant a posséder :

=> Ad-aware SE
https://www.google.com ou http://www.lavasoft.de/support/download/#free
Tutos :
http://home.tiscali.be/schouppeguy/adawarese/adawase.htm
démo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

=> SpyBot-Search & Destroy 1.5 https://www.safer-networking.org/download/

démo d utilisation
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
Tuto :
http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm

=> a² free (anti-trojans)

- Téléchargement : https://www.emsisoft.com/fr/home/antimalware/
- Tuto : http://perso.orange.fr/jesses/Docs/Logiciels/a-squared.htm

=> ZebProtect (une application ne nécessitant pas d installation servant a fermer les ports dangereux)

https://www.zebulon.fr/dossiers/autres/40-zebprotect.html
http://telechargement.zebulon.fr/123.html

=========================================================================

Et mets en "resolu" stp.

Salut, bonne lecture et bon surf, content d avoir pu t aider.
0
salut Le Sioux !!

je voulais finalement te remercier infiniment pour ton aide et tes conseils ;)

juste une dernière question : je concerve comme tu me l'a dit CCleaner et AVG, mais me donnes-tu l'autorisation de supprimer hijackthis, CLean et BTFix et tout ce qui va avec ???

je n'espère pas à très bientôt ;) (rires)
bonne continuation
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
24 oct. 2007 à 04:44
Bonsoir Emy

* Pour BTFix tu peux le jeter, mais il n a pas été viré par OTMoveIt ?

* Pour HijackThis, si tu veux , lance HijackThis puis open misc tools puis descends avec le curseur jusqu' a uninstall HijackThis and exit.

Puis tu vas dans C:\Program Files et tu jette la pochette TrendMicro dans laquelle se trouve HijackThis.

Voili, voilou , content d avoir pu t aider.
Je ne te dis pas a plus, cela serait mauvais signe pour toi.. ;-) suis bien les derniers conseils prodigués et transmet autour de toi ce que tu as appris par le biais de cette experience.

Salut
0