Cheval de troie et zone alarm

Bonjour,
Mon ordi est protégé par avast + zone alarm + spybot
il y a une semaine, j'ai eu un pb de connexion internet, tout fonctionnait normalement, mais il était impossible d'afficher la page. J'ai contacté la hotline de mon fournisseur d'accès, il m'a fait fermer zone alarm et j'ai à nouveau pu accéder à internet. Depuis à chaque connexion, je fermais zone alarm et cela fonctionnait, mais j'avais peur d'attraper un virus.
Hier, avast a détecté un cheval de troie, je l'ai supprimé, mais internet ne fonctionne toujours pas si je ne ferme pas zone alarm.
Je ne pense pas qu'il y ait de conflit entre les différents logiciels de protection car ça marchait très bien depuis 6 mois. Je ne comprends pas. Est-ce le cheval de troie qui m'interdit d'activer zone alarm ?
Je ne sais pas quoi faire !!!
Si quelqu'un a une info pour moi, ce serait sympa...merci d'avance !
Configuration: Windows XP
Internet Explorer 6.0

17 réponses

  1. Contributeur
    Salut !

    Est-ce qu'en abaissant le niveau de sécurité de ZA sur Moyen ça marche?
    ZA > onglet pare-feu > niveau de sécurité.
    0
    1. Contributeur
      Bonjour,

      On va voir si ton PC est infecté, pour se faire fais ce qui suit :

      Clique sur ce lien
      http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
      pour télécharger le fichier d'installation d'HijackThis.

      Enregistre HJTInstall.exe sur ton bureau.

      -Une fois installé, le renommer HJT.exe pour contrer une éventuelle infection de vundo

      Double-clique sur HJT.exe pour lancer le programme

      Accepte en cliquant sur le bouton "I Accept"

      Ensuite clique sur "do a system scan and save a logfile" et postes le rapport obtenu ici.

      @+
      0
      1. Lara, bonjour, il s'agit tout simplement d'un disfonctionnement de zone alarme depuis la derniere mise a jour windows
        lorsque tu a installe zone alarme as tu donne ton adresse mail, si ce n'est pas le cas tu n'as pas pa pu etre prevenu par zone alarme de ce probleme
        Alain
        0
        1. la solution est de desintaller zone alarme proprement et reinstaller la derniere version
          j'ai eu le même probleme , mais je l'ai resolu avant qu'il me previenne
          Alain
          0
          1. Bonjour je crois Que deux pare feux Puissant tel que ZA et Avast, c'est comme certains Proxy qui te ralentissent la Connection.. et te Bloque ton internet
            0
            1. avast n'a jamais ete un pare feu et il est compatible avec zone alarme mais un antivirus
              je l'utilise depuis 3 ou 4 ans
              Alain
              0
          2. La solution est de desinstaller proprement zone alarme et de telecharger la derniere version
            J"ai eu le meme probleme , j'ai operé de la sorte et depuis tout est rentre dans l'ordre
            Alain
            0
            1. Voici le rapport de HJT

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 12:28:20, on 19/07/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\SYSTEM32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\LEXBCES.EXE
              C:\WINDOWS\system32\LEXPPS.EXE
              C:\WINDOWS\system32\spoolsv.exe
              c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
              C:\WINDOWS\system32\pctspk.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
              C:\WINDOWS\system32\LVCOMSX.EXE
              C:\Program Files\Logitech\Video\CameraAssistant.exe
              C:\WINDOWS\system32\ElkCtrl.exe
              C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
              C:\WINDOWS\system32\atiptaxx.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onlyplanet.fr/home
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
              O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
              O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
              O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
              O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
              O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
              O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKCU\..\Run: [ATI Launchpad] "C:\Program Files\ATI Multimedia\main\launchpd.exe"
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9c.exe
              O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_02] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\msagent" (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Help\Tours" (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_04] cmd.exe /c md "%USERPROFILE%\Local Settings\Temp" (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_05] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_06] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_07] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE RÉSEAU')
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O17 - HKLM\System\CCS\Services\Tcpip\..\{3F0955D8-5864-4036-85C8-E4662336EAF4}: NameServer = 217.175.160.11 217.175.160.12
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
              O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
              O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software International - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
              O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              0
              1. Oui dsler J'ai fait une Erreur (Pas encore Bu mon Café)
                0
                1. tout excuse, l'erreur est humaine
                  Alain
                  0
              2. Assalam

                d'après le dernier comparatif des antivirus dans le site Virus.gr daté du Juin 2008 qui est effectué sur 246705 virus en à ce classement :

                1. G DATA 2008 version 18.2.7310.844 - 99.05%
                2. F-Secure 2008 version 8.00.103 - 98.75%
                3. TrustPort version 2.8.0.1835 - 98.06%
                4. Kaspersky version 8.0.0.357 - 97.95%
                5. eScan version 9.0.742.1 - 97.44%
                6. The Shield 2008 - 97.43%
                7. AntiVir version 8.1.00.331 Premium - 97.13%
                8. Ashampoo version 1.61 - 97.09%
                9. Ikarus version 1.0.82 - 96.05%
                10. AntiVir version 8.1.00.295 Classic - 95.54%
                11. AVG version 8.0.100 Free - 94.85%
                12. BitDefender 2008 version 11.0.16 - 94.70%
                13. Avast version 4.8.1201 Professional - 93.78%

                Est je vous conseille d'installer Kaspersky Internet Security qui en englobe les trois options Antivirus + ParFeu + Antispy +++
                0
                1. Contributeur
                  lara,

                  Tu as des logiciels qui ne sont pas à jour :

                  Télécharges et installes internet explorer 7 >> ICI c'est important.
                  Vérifie JAVA >> ICI c'est une chose importante aussi.
                  Installe la dernière version de adobe >> Ici

                  Ensuite tu peux installer Ccleaner si tu ne l'as pas, c'est utilitaire de nettoyage gratuit permettant de garantir un respect de la vie privée en supprimant les fichiers d'historique et de cache du système.
                  >> Ici pour télécharger
                  >> Tuto complet
                  Pendant l'instalation de Ccleaner dans les options d'installation >> décoche l'option de la barre d'outils Yahoo!

                  - Démarre Ccleaner

                  - Dans Nettoyeur
                  * Onglet Windows ne coche pas la case Avancé
                  - Onglet Applications laisse toutes les cases cochées

                  * Dans Erreurs décoche la case devant Intégrité du registre et Intégrité des fichiers
                  * Retourne dans Nettoyeur Clique sur le bouton Analyse puis celle-ci finie sur Lancer le nettoyage.

                  @++
                  0
                  1. merci alain,
                    je vais désinstaller/réinstaller ZA, c'est vrai qu'il y a eu une mise à jour windows qui correspond au début de mon pb...
                    E..T. je veux bien que tu me dises quand même ce que tu penses de mon rapport HJT...
                    0
                    1. Bonjour,
                      Depuis quelques temps j'ai un problème similaire a celui de lara. Je n'arrive pas a me connecter a certain site, le chargement reste figé. de plus la barre des taches disparait lorsque je lance poste de travail, mes documents etc...
                      Mon antivirus norton a détecté le trojan nommé vundo, et spayware a détecté le trojan virtumonde.
                      J'ai pensé que norton m'envoyait ces trojan.je m'éxplique: mon abonnement a norton va être fini dans quelques jours, et comme par hasard norton ne les élimine pas ou du moins les trojans reviennent sans cesse.
                      J'ai appliqué ce qu'a dis E..T:

                      [quote=E..T]Bonjour,

                      On va voir si ton PC est infecté, pour se faire fais ce qui suit :

                      Clique sur ce lien
                      http://www.trendsecure.com/portal/en-US/threat_analytics/HJT­Install.exe
                      pour télécharger le fichier d'installation d'HijackThis.

                      Enregistre HJTInstall.exe sur ton bureau.

                      -Une fois installé, le renommer HJT.exe pour contrer une éventuelle infection de vundo /quote

                      J'envoie le rapport:

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 10:51:54, on 19/07/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                      C:\WINDOWS\system32\brsvc01a.exe
                      C:\WINDOWS\system32\brss01a.exe
                      C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\Program Files\Windows Live\Contrôle parental\fsssvc.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
                      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                      C:\WINDOWS\System32\alg.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                      C:\Program Files\Spyware Doctor\pctsAuxs.exe
                      C:\Program Files\Spyware Doctor\pctsSvc.exe
                      C:\Program Files\Spyware Doctor\pctsTray.exe
                      C:\WINDOWS\explorer.exe
                      C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                      C:\Program Files\Steam\Steam.exe
                      C:\Program Files\Symantec\LiveUpdate\AUPDATE.EXE
                      C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe

                      O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
                      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                      O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                      O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                      O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                      O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                      O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                      O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                      O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                      0
                      1. désolé pour le double poste:
                        Juste pour dire que la commande quote n'a pas marché ^^
                        0
                        1. Contributeur
                          Rien de grave dans ton rapport lara par contre fais les mises à jours que je te conseille.
                          @+
                          0
                          1. Contributeur
                            Salut !

                            En mettant le niveau de sécurité sur "Moyen"?
                            cf ça et plein d'autres topics...
                            0
                            1. Je crois que tu devrais en premier lieu éffacer tes Cookies, Fichiers Temporaires etc.. Néttoies ton système et désinstallant les Logiciels en trop qui demande souvent d'tere connéct à internet ou se mettent à jour plusieurs fois à l'heure ou bien changé de navigateur et Opté pour un plus légé =)
                              0