Base Registre infectée - Trojandownloader

Help -  
g!rly Messages postés 18462 Statut Contributeur -
Bonjour,

Il me semble que ma base de registre est infectée par un Trojan. Le problème dure depuis 1 semaine dès que je me connecte sur internet (ouvertures de fenêtres intempestives)

Ad-Aware a trouvé Win32.Trojandownloader.Zlob mais n'arrive pas à le supprimer.

Le PC infecté est en réseau avec un ordi client (qui a l'air sain)

J'ai fait un scan Hijacthis :

Logfile of HijackThis v1.99.1
Scan saved at 08:22:34, on 19/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Iomega\Iomega Automatic Backup\ibackup.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\OpenOffice.org1.1.4\program\soffice.exe
C:\WINDOWS\system32\zstatus.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Répertoire temporaire 4 pour hijackthis.zip\HijackThis.exe

O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\rucmjquo.dll (file missing)
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [SetRefresh] C:\Program Files\Compaq\SetRefresh\SetRefresh.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Iomega Automatic Backup 1.0.1] C:\Program Files\Iomega\Iomega Automatic Backup\ibackup.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [hp 1000 firmware] C:\Program Files\hp LaserJet 1000\fwdl.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Iomega Automatic Backup] C:\Program Files\Iomega\Iomega Automatic Backup\ibackup.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: OpenOffice.org 1.1.4.lnk = C:\Program Files\OpenOffice.org1.1.4\program\quickstart.exe
O4 - Startup: PowerReg Scheduler V3.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
O17 - HKLM\System\CCS\Services\Tcpip\..\{17A83FAE-24FF-47DB-BFD6-73E1EE498EF4}: NameServer = 213.154.95.126 213.154.64.13
O17 - HKLM\System\CS1\Services\Tcpip\..\{17A83FAE-24FF-47DB-BFD6-73E1EE498EF4}: NameServer = 213.154.95.126 213.154.64.13
O17 - HKLM\System\CS2\Services\Tcpip\..\{17A83FAE-24FF-47DB-BFD6-73E1EE498EF4}: NameServer = 213.154.95.126 213.154.64.13
O20 - AppInit_DLLs: c:\windows\system32\ldcore.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: Iomega Activity Disk2 - Unknown owner - C:\WINDOWS\
O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

Merci de m'aider.
A voir également:

40 réponses

Help
 
Ma chère g!rly,

Nettoyage CCleaner effectué. Machine redémarrée sans problèmes.

Vous avez réglé mon problème. Je vous remercie.

J'avais téléchargé une version d'essai de Kaspersky (valable 1 mois) parce que le trojan avait neutralisé mon antivirus (gratuit avast)

Est-ce que je peux supprimer la version d'essai de Kaspersky et remmettre avast ?

Merci.
0
g!rly Messages postés 18462 Statut Contributeur 406
 
cool je suis bien contente pour toi ;-)

je prefererais que tu instale plutot antivir

Telecharge et instal l'antivirus Antivir Personal Edition Classic :

->https://www.malekal.com/avira-free-security-antivirus-gratuit/

Antivir vs Avast :

->http://forum.malekal.com/ftopic3528.php

http://mickael.barroux.free.fr/securite/antivir.php <- tutoriel configuration du scanner...

et un par feu digne de ce nom

par feu : kerio 4.2

https://forums.cnetfrance.fr

https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall

puis si tu le souhaite des antispyware possedant un resident pour completer la suite de protection : ( le tout gratuit )

anti spyware :

spywareblaster :

http://www.brightfort.com/spywareblaster.html

c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

telecharge aussi cet anti spyware il a aussi un resident le teatimer :

spybot :

http://www.commentcamarche.net/telecharger/telecharger 122 spybot

http://www.safer-networking.org/fr/faq/33.html

spyware gard :

https://www.zebulon.fr/dossiers/securite/47-spywareguard.html

tous les trois sont complementaires, alors si tu veux; tu peux tous les installer...

-> puis tu pourrait aussi te procurer firefox pour surfer = plus sur que ie, mais la encore je te laisse seul juge : ( si tu choisissais de l´installer il te faut garder ie pour les mises a jours windows

http://www.firefox.fr/

voila

@+
0
Help
 
Merci, joli profil. Bonne soirée.
0
Help
 
Merci, joli profil. Bonne soirée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g!rly Messages postés 18462 Statut Contributeur 406
 
merci;-)
bonne soirée egalement.
...
0
SoNg
 
Bonjour,
J'ai une amie qui a eu le meme virus mais elle n'a pas cherchée 12h à 14h elle a carrément formater 2 fois meme (formatage d'usine) son soucis c'est qu'elle a une fenetre qui s'affiche en angais et qui explique qu'il y a 55 fichiers manquant dans la base de registre et lui propose d'aller sur un site en sachant qu'elle ne peut aller sur internet. . . Cette fenêtre apparait tous le temps dites moi le mieux a faire c'est quoi repondez moi SVP !! Merci
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut, song

un peu vague comme explication...

a t-elle reinstallé ces drivers ?

ou

booter sur le cd d´installation de windows et tenter une réparation :

http://www.informatruc.com/reparer-windows-xp/

@+
0
SoNg
 
Bonjour,
elle n'a pas le cd de windows xp elle a formater a partir d'une disquette
0
g!rly Messages postés 18462 Statut Contributeur 406
 
mais elle a reinstallé windows ou bien?
0
SoNg
 
Bonjour,
de ce qu'elle m'a dit oui 2 fois meme mais la fenetre est toujours présente lui disant qu'il lui manque des fichiers elle ne cesse de se presenter et impossible d'utiliser internet
0
g!rly Messages postés 18462 Statut Contributeur 406
 
ecoute, il faudrait qu´elle precise exactement les fichiers qu´il lui manque; puis la solution serait de prendre les fichiers manquant sur un pc qui fonctionne et les transferer dans son pc...
0
SoNg
 
il y en 55 mais je ne sais pas exactement quoi comment faire pour le savoir?
0
g!rly Messages postés 18462 Statut Contributeur 406
 
oui c´est vrai que ca releve de l´impossible...
je suis désolé mais je ne voie pas de solution, je connais la methode avec le cd d´installation de windows mais, pas plus
post un message sur le forum windows, tu auras plus de chance de trouver une solution a son probleme...
0
SoNg
 
Dans ce cas indique moi comment on fait avec le cd au pire on essaieras d'en trouver un
0
g!rly Messages postés 18462 Statut Contributeur 406
 
tu fais comme indiqué ici :

http://www.informatruc.com/reparer-windows-xp/
0
SoNg
 
ok merci pour tout!
0
g!rly Messages postés 18462 Statut Contributeur 406
 
de rien
0
Help
 
Salut g!rly,

Tout va bien depuis hier.
Je vis dans un coin de la planète où "formater" est la règle - chez les "informaticiens" - pour le moindre petit bug. Je te dis pas quand le problème est plus sérieux (par ex. base de registre infectée, on a des réponses du style ousmanediouf)
J'étais à deux doigts de confier mon PC pour "formatage" avant que tu ne répondes à mon Help hier (sinon, j'aurais dû me coltiner des restaurations de données pro.l...)
Merci encore,
Best wishes.
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut help,
j´suis bien contente d´avoir pu t´aider ;-)
bonne continuation
kisses`
0
ousmanediouf Messages postés 3 Statut Membre
 
bonjour, sava moi je vien de m'inscrire, jai déja eu affaire a cela car si ce virus rentre dans le régistre c trop tard mem si on fai un scan virus et je voulai vous poser une question quant vous demarrez window il une erreur ecrie dans une petite fenétre du genre (windows ne trouve pas trojan......)si c'est le cas je vois une seule solution c'est de formater le dd et reinstallez windows.merci
-1