Infection par troj gida

Fermé
caro.tlse - 30 janv. 2008 à 11:16
 Utilisateur anonyme - 2 févr. 2008 à 17:53
Bonjour,
Après avoir pratiquement réglé un problème avec troj vundo sur un 1er pc j'ai décidé de regarder si le 2ème n'avait rien et je vois le virus TROJ GIDA. La galère les pc. Comment puis faire pour celui ci ?
j'ai fait un rapport Hijackthis mais évidemment je ne sais pas le déchiffrer pour savoir comment faire.
Si qq'un pourrait m'aider (à nouveau) merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:11:51, on 30/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
C:\Program Files\CA\eTrust Antivirus\InoRT.exe
C:\Program Files\CA\eTrust Antivirus\InoTask.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\igfxpers.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\CA\eTrust Antivirus\InocIT.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\System32\igfxpers.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
O4 - Startup: Y'z Toolbar.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://pocaniacaro.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe

14 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
30 janv. 2008 à 12:51
slt,

AVG antispyxare

https://www.01net.com/

Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html


->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici




_______________

colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr
_________________

mets a jour internet explorer
https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html

________________

recolle un rapport hiajkchits et dis tes soucis
0
bon je vais aller faire les petites manip comme tu m'as dit.
pour l'aute pc ou j'ai fait une autre discussion: http://www.commentcamarche.net/forum/affich 4840114 infection par troj gida
qq'un m'a répondu mais j'ai rien fait je comprend rien et je voulais savoir si tu voulais encore m'aider ;-) vu que je comprend tes explications
bon je vais maniper je te dis le résultat ensuite
0
Utilisateur anonyme
30 janv. 2008 à 18:21
Coucou jlpjlp et bien sûr caro.tlse,
Je viens donner un coup de main à le demande de caro.tlse....suite à cette discussion : http://www.commentcamarche.net/forum/affich 4828967 infefction troj vundo comment faire#0

> Sur ce PC aussi il te faut un parefeu :
je te conseille : ZA mais Kerio est très bien si tu veux.
- Télécharge Zone Alarme ici, en cas de problème
- Installe le nouveau pare-feu, puis désactive le pare-feu windows.

> Tu peux aussi désinstaller Boonty Games, c'est plutot nuisible....

> Installe IE7 : https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html

> Ce serait bien en effet de faire scan AVG et un scan en ligne comme t'a dit jlpjlp :


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


Si tu as des problèmes avec AVG :
> Télécharge et installe sur ton PC AVG anti-spyware : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware , fais les mises à jour puis ferme le programme.

> Démarre en mode sans échec : (image). Si problème : tuto ici

> Lance AVG,
- Clique sur le menu Analyse (de la barre d'outils). Clique après sur l'onglet Paramètres, puis <Dans Comment réagir?> clique sur <Actions recommandées> et choisi <quarantaines>.
- Vérifie que toutes les cases sont cochées dans <Comment faire l'analyse ?> et dans <Programmes potentiellement dangereux> et vérifie que le bouton-radio <Générer un rapport après chaque analyse> soit aussi coché.
- Vas dans l'onglet 'Analyse', puis clique <Analyse complète du système>. Puis clique sur "Appliquer toutes les actions" afin de tout supprimer automatiquement.
- Ensuite clique sur <Enregistrer le rapport> puis enregistre le fichier texte sur ton bureau.
- Fais un copier/coller du rapport généré dans ton prochain poste.



> Après avoir posté le rapport ce serait bien un scan en ligne (voir poste 1 de jlpjlp)
Si tu as des problèmes :
> Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
Le scan ne marche que sous Internet Explorer.
- On va te demander de télécharger un contôle active x, accepte .
- Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
- Poste le rapport qui sera généré stp.
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
Rappel : le scan est à faire sous Internet Explorer

Voilou...

A+
0
alors j'ai un souci. J'ai commencé par le début par le pare feu avec ZA e prob dans l'installation :
"Echec installation
'http://redirect.zonelabs.com/redirect/route?mode=1&app=inclient&date=1&dest=stub&oem=3301&prod=0&lang=fr&link_id=1' n'est pas sûre.

Qu'est ce que je fais ???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
je ne trouve pas non plus ou est ce que je peux désinstaller Boonty Games. ? Je ne le trouve pas dans "ajout/supression de programme"

et aussi sur ce pc je n'ai pas une version "officielle" de windows je crois
0
Utilisateur anonyme
30 janv. 2008 à 18:38
Ok,
Déconnecte toi du web, désactive ton antivirus puis installe ZA. Si ça ne marche pas, essaye Kerio...si rien ne marche alors réactive ton antivirus puis passe à la suite...
on vera après..

0
oulàààààààà ! !! je ne suis pas douée sur celui ci. J'arrive pas.
J'ai installé Kerio, AVG et avast
Le pc rame mais vraiment alors qu'avant c'était pas le cas. Je ne suis pas non plus arrivée à démarrer en mode sans échec. Je vais retenter mais un truc bizarre me sort (une fenetre bleue avec 3choix possibles).
pff alors là comprend pas:-(
0
Utilisateur anonyme
30 janv. 2008 à 19:49
Ok, c'est un vieux PC ?
Je ne peux pas trop t'aider car ta version n'est pas officielle et présentera sans doute toujours des failles de sécurité...

A+
0
Salut !
Bon je bats toujours avec le pc. Impossible de le scanner il peut rester 5 h sans avoir fini. On dirait qu'il tourne dans le vide et arrive jusqu'à 600 000 fichiers sans s'arreter en étant toujours dans le dossier :" local setting"
Je pense que je vais le reformater celà sera le plus simple.
Il rame et comme tu l'as dit c'est un vieux pc.
En tout cas merci de m'avoir aider. C'est bien gentil de votre part mais là pfff j'en vois pas la fin
merci
0
Utilisateur anonyme
31 janv. 2008 à 20:50
Coucou, :)
attends 30 sec. avant de tout formater...
> Télécharge SiSoftware Sandra Lite XIIc : https://www.01net.com/telecharger/windows/Utilitaire/optimiseurs_et_tests/fiches/308.html
- Installe le logiciel, lance le et double-clique sur <Matériels> (ou vas dans l'onglet <matériel>)
- Double-clique sur <vue d'ensemble de l'ordinateur>, patiente...
- Un rapport va s'afficher. En bas de la fenêtre, clique sur le deuxième bouton en partant de la gauche (intitulé <copier dans le presse-papiers>).
- Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
puis fait un coller dans la fenêtre de ce bloc-texte.
- Sauvegarde le sur le bureau.
- Envoie moi ce rapport dans ton prochain poste.

Et puis, on voit :))

A+
0
salut !

Voilà ce que tu as demandé j'ai eu de la chance il a pas trop ramé :
SiSoftware Sandra

Système
Nom de l'Hôte : FAMILLE-LATGE
Utilisateur : Caro
Groupe de Travail : WORKGROUP

Processeur
Modèle : Intel(R) Celeron(R) CPU 2.66GHz
Vitesse : 2.68GHz
Noyaux par Processeur : 1 Unité(s)
Threads par Noyau : 1 Unité(s)
Cache de Données Interne : 16ko, Synchrone, Ecriture Directe, jeu à 8 voies, 64 octets de taille de ligne
Cache sur Carte L2 : 256ko, ECC, Synchrone, ATC, jeu à 4 voies, 64 octets de taille de ligne, 2 lignes par secteur

Système
Système : System manufacturer System Product Name
Carte mère : ASUSTeK Computer INC. P5GL-MX
Bus : ISA PCI PCIe IMB USB i2c/SMBus
Support MP : 1 Processeur(s)
APIC MP : Oui
BIOS Système : American Megatrends Inc. 0501
Mémoire Totale : 503.72Mo DDR

Chipset 1
Modèle : Intel 82915G/GV/GL/P/PL/GL/910GE/GL Grantsdale Host Bridge/DRAM Controller
Vitesse du Bus Principal : 4x 134MHz (536MHz)
Mémoire Totale : 512Mo DDR
Vitesse du Bus Mémoire : 2x 201MHz (402MHz)

Système Vidéo
Moniteur/Panneau : Écran Plug-and-Play
Moniteur/Panneau : Écran Plug-and-Play
Adaptateur : Intel(R) 82915G/GV/910GL Express Chipset Family
Périphérique d'Images : NW812 USB PC Camera #2

Dispositifs de Stockage Physiques
MAXTOR STM3802110A 80Go (ATA100, 2Mo Cache) : 74.53Go (C:)
E5SA CDROM (ATAPI33, 128ko Cache) : N/A (D:)
Generic DVD-ROM (SCSI, SCSI-2, 32x CD-R, 4x DVD-R, 512ko Cache) : 650.75Mo (E:)

Dispositifs de Stockage Logiques
Disque Dur (C:) : 74.52Go (28.94Go, 39% Espace Libre) (NTFS) @ MAXTOR STM3802110A 80Go (ATA100, 2Mo Cache)
CD-ROM/DVD (D:) : N/A @ E5SA CDROM (ATAPI33, 128ko Cache)
Sims2_1 (E:) : 650.17Mo (CDFS) @ Generic DVD-ROM (SCSI, SCSI-2, 32x CD-R, 4x DVD-R, 512ko Cache)
3.5" 1.44Mo (A:) : N/A @ MAXTOR STM3802110A 80Go (ATA100, 2Mo Cache)

Périphériques
Port(s) Série/Parallèle : 1 COM / 1 LPT
Contrôleur USB/Hub : Intel(R) 82801FB/FBM USB Universal Host Controller - 2658
Contrôleur USB/Hub : Intel(R) 82801FB/FBM USB Universal Host Controller - 2659
Contrôleur USB/Hub : Intel(R) 82801FB/FBM USB Universal Host Controller - 265A
Contrôleur USB/Hub : Intel(R) 82801FB/FBM USB Universal Host Controller - 265B
Contrôleur USB/Hub : Intel(R) 82801FB/FBM USB2 Enhanced Host Controller - 265C
Contrôleur USB/Hub : Concentrateur USB racine
Contrôleur USB/Hub : Concentrateur USB racine
Contrôleur USB/Hub : Concentrateur USB racine
Contrôleur USB/Hub : Concentrateur USB racine
Contrôleur USB/Hub : Concentrateur USB racine
Contrôleur USB/Hub : Périphérique USB composite
Clavier : Clavier standard 101/102 touches ou clavier Microsoft Natural Keyboard PS/2
Souris : Souris Microsoft PS/2

Imprimantes et Fax
Modèle : Microsoft Office Document Image Writer

Gestion de l'Énergie
Etat de la Ligne AC : Connecté

Système(s) d'Exploitation
Système Windows : Microsoft Windows XP (2002) Professionnel 5.01.2600 (Service Pack 2)
Compatibilité de Plate-forme : Win32 x86

Services Réseau
Adaptateur : Realtek RTL8139/810x Family Fast Ethernet NIC
0
Utilisateur anonyme
31 janv. 2008 à 21:42
Coucou,
ta machine n'est pas si vieille que cela..mais ton XP n'est pas officiel, donc failles de sécurité et tout le trélélé ....tu v'é ?
:-))

Désolé caro...nice to see you...je ne peux t'aider.

+

Dl:D
0
Tant pis je me doutais.. Je l'avais prévu. Merci encore pour ton aide. C'est sympa de ta part.
Promis je vais essayer de mieux m'occuper de ma machine mais j'y comprend rien à tous ces antivirus et autre.
Encore merci et à la prochaine peut etre si j'ai un autre souci.
0
Utilisateur anonyme
31 janv. 2008 à 22:28
Ok,
pour finir juste :
> Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version au besoin (dans ce cas désinstalle avant l'ancienne version). Dis moi ce qu'il en est stp.

> Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
- Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).

> Quelques liens bien utiles :
- http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
- https://sebsauvage.net/safehex.html

Voilà,
Bonne lecture et bonne continuation....

A+++
0
Bon java ca marche pas j'ai l'impression que j'en ai pas. Et Toolscleaner le programme ne répond quand je lance recherche. Pfff une merde ce pc :-)
Bon ben je reformate demain je te tiens au courant si tu veux .
Encore merci
à plus
0
Utilisateur anonyme
2 févr. 2008 à 17:53
Coucou,
Ok,
installe une version XP légitime aussi...

Bon courage à plus,

Di:D
0