Win 32 Trojan Gen à l'assaut

Résolu
Biberkopf -  
 MOI -
Bonjour,

Avast a détecté un certain Win 32 Trojan Gen dans le document C:\DOCUME~1\boutboul\LOCALS~1\Temp\LongX911.Exe qu'Avast supprime à chaque fois mais le virus réapparaît sous d'autres formes apparemment, donc Avast le resupprime à chaque fois, mais je sens que l'ordinateur ralentit étrangement.
J'ai essayé de suivre les instructions d'autres victimes sur ce forum, mais je reconnais que je suis virtuellement handicapé de l'ordinateur donc j'y comprends niette.
J'ai téléchargé le HiJackThis et j'ai fait un rapport.
Le comble c'est que mon ordinateur s'est fait récemment dévasté par ce virus (il faut que je reformate entièrement) mais je dois dire que je le méritais puisque je n'avais aucun antivirus. Là il se retrouve sur celui d'une pote qui va mal le vivre, je pense que j'ai du le transmettre par une clef USB ou quelque chose du genre.

Par pitié à l'aide...
A voir également:

63 réponses

Biberkopf
 
Je lance le RAV et le PCA de ce pas.
0
Biberkopf
 
PCA dit ça, et ne propose pas de nettoyage.

# PCA Sécurité V 1.2.11, (fichier LOG Anti-Spyware).
# Analyse du :26/06/2008 10:38:01
Microsoft Windows XP Service Pack 2

Objets reconnus : 000
Processus reconnus :000
- - - - - - - - - - - - - -

[26/06/2008 10:37:10] - ==>>> Scan des Processus <<<==
[26/06/2008 10:37:11] - ==>>> Scan de la base de registre <<<==
[26/06/2008 10:37:11] - ==>>> Scan de : c:\
[26/06/2008 10:37:11] - ==>>> Scan de : d:\
[26/06/2008 10:37:17] - ==>>> Scan de : C:\WINDOWS
[26/06/2008 10:37:19] - ==>>> Scan de : C:\WINDOWS\SYSTEM\
[26/06/2008 10:37:19] - ==>>> Scan de : C:\WINDOWS\system32
[26/06/2008 10:37:35] - ==>>> Scan de : C:\Documents and Settings\boutboul
[26/06/2008 10:37:35] - ==>>> Scan de : C:\Documents and Settings\boutboul\Menu Démarrer
[26/06/2008 10:37:35] - ==>>> Scan de : C:\Documents and Settings\boutboul\Menu Démarrer\Programmes\Démarrage
[26/06/2008 10:37:35] - ==>>> Scan de : C:\Documents and Settings\All Users\Menu Démarrer
[26/06/2008 10:37:35] - ==>>> Scan de : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
[26/06/2008 10:37:35] - ==>>> Scan de : C:\Documents and Settings\boutboul\Bureau
[26/06/2008 10:37:35] - ==>>> Scan de : C:\Documents and Settings\boutboul\Bureau
[26/06/2008 10:37:35] - ==>>> Scan de : C:\Documents and Settings\All Users\Bureau
[26/06/2008 10:37:35] - ==>>> Scan de : C:\Program Files
[26/06/2008 10:37:35] - ==>>> Scan de : C:\Documents and Settings\boutboul\Application Data
[26/06/2008 10:37:35] - ==>>> Scan de : C:\Documents and Settings\boutboul\Local Settings\Application Data
0
Biberkopf
 
RAV a tourné pendant pratiquement 45 minutes et n'a rien trouvé.
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Re,

Désolé pour ce retard, mais j'ai reçu livraison de 6 stères de bois; et j'ai dû tout ranger ensuite.


Recherche IE dans les répertoires.
Connecte-toi sur IE et lance Scan en ligne de Kaspersky
http://www.vista-xp.fr/forum/topic109.html

Comment fais-tu les mises à jour de Windows ?


Al.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Biberkopf
 
de rien pour le retard, c'est déjà assez miraculeux que quelqu'un m'aide...
Qu'est ce que les répertoires ? Qu'est ce qu'IE ? Je ne sais pas comment sont faites les mises à jour sur cet ordi, ce n'est pas le mien...
En ce qui concerne Kaspersky je vais d'abord me télécharger un Internet Explorer.
En attendant j'étais en train de me faire un Spybot search and destroy, un ami me l'a conseillé, on ne sait jamais...
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Re,

Répertoire = http://www.tout-savoir.net/lexique/definition/6284/repertoire/
IE = Internet Explorer = http://www.tout-savoir.net/lexique.php?rub=definition&code=3858
Mise à jour de Windows XP = http://www.aidewindows.net/windowsxp.php#sp2

IE6 ou 7, n'est-il pas déjà contenu dans ce PC ?
Lance une recherche sur " Internet Explorer " et trouve son exécutable (fichier avec l'extension en .exe)


Pas besoin d'accumuler les Antispyware sur ton PC
Laisse tomber Spybot S&D


Al.
0
Biberkopf
 
OK Internet Explorer était déjà là. J'en suis au Kapersky scan, mais il ne semble visiblement pas vouloir s'exécuter, alors que j'ai désactivé tous les antivirus ?
0
Biberkopf
 
non ok ça fonctionne j'avais oublié un truc.....
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
OK,

Soit patient, ça peut parfois durer 1 heure.

Al.
0
Biberkopf
 
la question est la suivante : je dois vraiment y aller là, le problème est : n'est-ce pas un peu dangereux de laisser l'ordinateur terminer le scan et rester allumé sans antivirus jusqu'à au moins 22H je pense ??

merci beaucoup pour l'aide en tout cas
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Non, ta protection est assurée par Kaspersky en cours
à+..
Al.
0
Biberkopf
 
Le scan Kapersky s'arrête toujours systématiquement vers 12772 fichiers et refuse de continuer ensuite... ça fait 3 fois que ça me fait le coup...
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Salut Biberkopf,

Cette réaction de Kaspersky est tout à fait anormal, et tu t'en doutes bien.
On va essayer de le soulager en commençant par celui-ci qui élimine déjà pas mal (s'il y a lieu)

ScanOnline chez Bitdefender :
< http://www.bitdefender.fr/bd/site/page.php > ou < https://www.bitdefender.fr/ >
( fonctionne uniquement sous Internet Explorer en acceptant l’ activeX)
* En bas, à gauche de la fenêtre, clique sur "BitDefender SCAN ONLINE"
http://download.bitdefender.com/resources/images/new_design/onlinescanner.gif
* Dans la nouvelle fenêtre, clique sur "I agree" (Accepte la licence )
Accepter et installer le contrôle des ActivesX
* La fenêtre change encore, clique sur "Click here to scan"
* Les signatures se chargent, etc.

•- Sauvegarde le rapport comme ceci:
Clic sur "Enregistrer sous..." > choisis « bureau » ( en "nom" mettre "rapport BitD" par exemple ; et en "type" choisir "fichier HTML" (*.html)
• > ouvrir le fichier sauvegardé > copier/coller le rapport sur le forum.

Tuto Morgane < http://pageperso.aol.fr/loraline60/bitdefender_scan.htm > (Merci Morgane ;) )


Al.

0
Biberkopf
 
bitdefender a déclaré ne pas pouvoir mettre à jour toutes ses signatures de virus et par conséquent qu'il ne pourrait faire qu'une analyse approximative. il n'a rien trouvé. après l'ordinateur fonctionne à peu prêt bien maintenant, peut être que avast est vraiment arrivé à le supprimer ? je vais faire un simple scan avast.

le rapport

BitDefender Online Scanner







Rapport d'analyse généré à: Fri, Jun 27, 2008 - 16:42:53









Voie d'analyse: C:\Documents and Settings\boutboul\Mes documents;C:\Documents and Settings\boutboul\Bureau\FAC;C:\Documents and Settings\boutboul\Bureau\Vrac;















Statistiques

Temps


00:00:41

Fichiers


556

Directoires


490

Secteurs de boot


3

Archives


0

Paquets programmes


1







Résultats

Virus identifiés


0

Fichiers infectés


0

Fichiers suspects


0

Avertissements


0

Désinfectés


0

Fichiers effacés


0







Info sur les moteurs

Définition virus


0

Version des moteurs


AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins


0

Archive des plugins


8

Unpack des plugins


2

E-mail plugins


0

Système plugins


1







Paramètres d'analyse

Première action


Désinfecté

Seconde Action


Supprimé

Heuristique


Oui

Acceptez les avertissements


Oui

Extensions analysées


exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions




Analyse d'emails


Oui

Analyse des Archives


Oui

Analyser paquets programmes


Oui

Analyse des fichiers


Oui

Analyse de boot


Oui








Fichier analysé


Statut

Aucun virus trouvé.
0
Biberkopf
 
non faut pas rêver, Win 32 est toujours là, s'appellant désormais plutôt Win32Agent selon avast...
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Bon.
Il faut retrousser ses manches.

A)- Suppression des outils utilisés antérieurement.
Télécharge ToolsCleaner (de A.Rothstein) à l’aide de ce lien :
< http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe >, et enregistre-le sur le “Bureau”.
Et exécute-le.
Clique sur Recherche et laisse le scan se terminer.
Clique sur Suppression pour finaliser.
Clique sur Quitter, pour que le rapport puisse se créer.
Poste-moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).




B)- Tu as la possibilité de vider le cache Internet de tous ses fichiers temporaires avec ce petit logiciel que tu lances tous les jours à la fin de ta session de travail
Télécharge : ATF-Cleaner < http://www.atribune.org/ccount/click.php?id=1 >
- Tuto < http://mickael.barroux.free.fr/securite/atf_cleaner.php >




C)- Je constate que Avast ne te sert pas à grand-chose (sinon à t'avertir qu'il a laissé infecter ton PC !!).
Alors, fais-moi plaisir; applique ceci:

1)- Télécharger ANTIVIR
https://www.avira.com/
Ou à partir de ce tuto http://www.libellules.ch/tuto_antivir.php
TUTORIELS :
< https://www.astucesinternet.com/modules/news/article.php?storyid=253 > ==> enregistre-le sur ton bureau pour y accéder facilement.
- ou < http://www.malekal.com/tutorial_antivir.html >


2)- Désinstaller AVAST: <
https://www.avast.com/fr-fr/uninstall-utility >

3)- Attention, après le téléchargement, il faut se déconnecter du Net ( débrancher éventuellement le modem ) avant de lancer l'installation.

- Attention :
Sers-toi du tutoriel pour installer ANTIVIR, http://www.vista-xp.fr/forum/topic227.html

4)- Procédure d'utilisation:
Après l'installation du programme et avant de lancer l'analyse, ...
...il faut redémarrer le PC en mode sans échec, comme ceci:
< http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >

.
L'analyse:
- Lancer Antivir en Scan complet (analyse avancée) en faisant un click-droit sur l’icône d’Antivir dans la « barre des taches » en bas à droite (= Systray, à côté de l’horloge) puis clic sur « start Antivir »
- Cliquer sur l’onglet « scanner »
- Vérifier pour « RootKit search » et « Manuelle détection » (en développant avec la petite croix devant chacun d'eux) que tous les disques durs soient bien cochés, puis cliquer sur la loupe (en dessous de statut)
- Une fenêtre va s’ouvrir « Luke Filewalker »
- Le scan va démarrer.
- Mettre tout ce qu il trouve en "quarantine"

Le rapport:
Une fois le scan achevé, fermer les deux fenêtres d'Antivir et sauvegarder sur le bureau le rapport qui vient d'apparaître.
Redémarrer en mode normal puis poster le rapport d'Antivir (qui est sur le bureau).

Voici un lien pour ne plus avoir de popup intempestif pour acheter la version payante lors des mises à jour
https://forum.malekal.com/viewtopic.php?p=45326#p45326

Pour tes soucis de mise à jour éventuelle, télécharger les maj d'antivir ici :
https://www.bytesin.com/software/Download-Avira-Antivir-Virus-Definition-File-Update/



Merci
Al.
0
Biberkopf
 
bon alors on commence par tools cleaner. Cette fois ci je sens que c'est la bonne !

-->- Recherche:

C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Bureau\MSNFix.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\MsnFix: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\MSNFix\MSNFix.lnk: trouvé !
C:\Documents and Settings\boutboul\Bureau\MSNFix.exe: trouvé !
C:\Documents and Settings\boutboul\Bureau\OtMoveIt2.exe: trouvé !
C:\Documents and Settings\boutboul\Bureau\HijackThis.exe: trouvé !
C:\Program Files\MsnFix: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Bureau\MSNFix.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\MSNFix\MSNFix.lnk: supprimé !
C:\Documents and Settings\boutboul\Bureau\MSNFix.exe: supprimé !
C:\Documents and Settings\boutboul\Bureau\OtMoveIt2.exe: supprimé !
C:\Documents and Settings\boutboul\Bureau\HijackThis.exe: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\MsnFix: supprimé !
C:\Program Files\MsnFix: supprimé !
0
Biberkopf
 
je le crois pas : cet abruti d'avast ne veut pas se désinstaller. Le logiciel en question ne veut même pas s'ouvrir, il annonce que l'operation can't be completed. est-ce que juste désactiver avast ne suffirait il pas ?
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Re,

As-tu pu télécharger aswClear.exe sur le bureau ?
Le vois-tu ?
As-tu pu redémarrer en Mode sans Echec ?
Vois-tu encore aswClear.exe sur le bureau ?
0
Biberkopf
 
ben oui il est là le Aswclear.exe, sur le bureau, mais il veut pas. bon je vais faire tout ça en mode sans échec, l'ordi n'est pas encore à la ramasse complètement, il est fluide dans l'ensemble. j'ai copié tes instructions dans un document pour les exécuter en mode sans echec.

a toute
0