Cheval de Troie détecté par Avast!

Résolu
Dadark -  
 Dadark -
Bonjour,
Bon, Voilà. Depuis pas très longtemps, Avast! me dit: Trojan horse detected!. Et donc, je panique un peu. J'ai fait des recherches sur les chevaux de Troie. J'ai téléchargé AVG et j'ai déja scanner avec Ad-aware mais rien...Je m'y connais pas en informatique et c'est pour ça que je vous demande de l'aide. Donc voilà, je sais pas trop quoi faire, à vrai dire, je suis paumé...
A voir également:

54 réponses

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
donc tu as plus de problème
0
Dadark
 
Plus de problème en prononçant le S à la fin de plus?
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
comment ça + de problème
0
Dadark
 
C'était de l'humour... T'es vraiment sûr que j'ai plus rien? Je fais encore un scan avec Kaspersky pour être sûr. J'arrive pas à le croire qu'on a réglé ce problème aussi rapidement. Merci.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
il n'y a que toi qui peut savoir si tu as ou pas encore des salopperies mais perso je te conseil de changer d'anti-virus
0
Dadark
 
OK. Merci pour tout.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
pas de quoi si ton problème est résolu tu le mets au niveau de ton premier message @+
0
Dadark
 
Malheureusement, le problème persiste. J'ai fait un scan avec Kaspersky. Celui-ci me trouve toujours 1 virus et 8 éléments infectés. Ne croyant pas mes yeux, je fait un scan avec Avast!. Pendant le scan comme toujours, il me montre 4 messages d'avertissments. Je mets mettre en quarantaine et à la fin, dans le rapport, il me met (pour les 4) "Déplacé avec succés".
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
Kaspersky te les trouve ou
0
Dadark
 
Il veut toujours pas me donner de rapport donc je sais pas.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
je viens de reprendre le rapport hijackthis et
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
serait du à une infection smitfraud donc passe smitfraudfix: http://www.malekal.com/tutorial_SmitFraudfix.php suis bien le tutoriel
0
Dadark
 
Je refais un scan avec Avast!. cette fois pendant le scan, il ne m'a ouvert aucune fenêtre sur un cheval de Troie mais sur un virus (Il y avait: Adware détecté) et à la fin, il est déplacé avec succés.
0
Dadark
 
Voilà, le rapport:

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Rustock

»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Wireless LAN PCI 802.11 b/g adapter WN5301A - Miniport d'ordonnancement de paquets
DNS Server Search Order: 16.92.3.242
DNS Server Search Order: 16.92.3.243
DNS Server Search Order: 16.81.3.243
DNS Server Search Order: 16.118.3.243

Description: Wireless LAN PCI 802.11 b/g adapter WN5301A - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CCS\Services\Tcpip\..\{73CDA6FE-26BA-4EAA-9FFA-839B6FF054B8}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CS1\Services\Tcpip\..\{73CDA6FE-26BA-4EAA-9FFA-839B6FF054B8}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CS3\Services\Tcpip\..\{73CDA6FE-26BA-4EAA-9FFA-839B6FF054B8}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
passe smitfraudfix
0
Dadark
 
C'est fait plus haut. (Je sais que tu ne pouvais pas le savoir tu as répondu 16sec après moi.)
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
oui mais le rapport n'a pas l'aire complet tu passe à l'option 2 désinfection si possible en mode sans echec
0
Dadark
 
Voici le rapport, je l'ai pas fais en mode sans echec trop peur qu'il plante comme la dernière fois:

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Wireless LAN PCI 802.11 b/g adapter WN5301A - Miniport d'ordonnancement de paquets
DNS Server Search Order: 16.92.3.242
DNS Server Search Order: 16.92.3.243
DNS Server Search Order: 16.81.3.243
DNS Server Search Order: 16.118.3.243

Description: Wireless LAN PCI 802.11 b/g adapter WN5301A - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CCS\Services\Tcpip\..\{73CDA6FE-26BA-4EAA-9FFA-839B6FF054B8}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CS1\Services\Tcpip\..\{73CDA6FE-26BA-4EAA-9FFA-839B6FF054B8}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CS3\Services\Tcpip\..\{73CDA6FE-26BA-4EAA-9FFA-839B6FF054B8}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
Dadark > Dadark
 
Par contre, je sais que il réinitialise mon fond d'écran, si celui-ci a été modifié par une infection. Mais là, j'en ai plus du tout. (Je sais c'est un problème très mineur mais je crois que c'est quand même important de le signaler)
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
normal, tu en remets un et tu supprimes le dossier de smitfraudfix
0
Dadark
 
Il veut pas le supprimer et mon fond d'écran est toujours noir.
0
Dadark > Dadark
 
C'est bon, il est revenu (le fond d'écran) et j'ai réussi à supprimer le dossier après redémarrage.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
va voir si dans les taches il est encore actif tu cliques droit sur la barre des tache et gestionnaire des taches et application et si il est encore en cour tu cliques dessus et fin de tache et normalement il va partir quand tu essairas
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
ok
0
Dadark
 
Non, il n'est plus actif.
0
Dadark > Dadark
 
J'ai fait un scan avec Avast!, il n'a rien trouvé.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
c'est bien
0
Dadark
 
J'ai scanné avec Kaspersky. Et il a rien trouvé. 0 virus et 0 élément infecté. J'en ai fini pour de bon là?
Sinon merci de ton aide.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
re, heureux pour et ton pc si c'est résolu tu mets ton premier message en résolu merci @+
0
Dadark
 
Je voudrais bien. Mais depuis, le premier message, il ne me le demande pas automatiquement.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, sur ton premier message / éditer et tu coches résolu @+
0
Dadark
 
Sauf que je me suis mis anonyme et donc je peux pas éditer.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour , pas grave mais à l'avenir ne reste pas anonyme cela est plus covivial sinon si tout va bien purge ta restauration système comme expliqué : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830101856924
@+
0
Dadark
 
Bonjour, je reviens car j'ai encore un cheval de Troie... Je sais pas comment. Je dois être maudit, je n'ai rien télécharger ni rien. Peut-être des liens corrompues... Je l'ai trouvé en faisant mon scan quotidien avec Avast! . Je suis en train de scan avec Malwarbytes'. Plus tard, je referais avec Kaspersky...Je suis dég, je dois être maudit...
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, postes les rapports de malwarbytes et kaspersky
0