Trojan.Zlob.CTR!!! Aie

tenraconte Messages postés 40 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour à tous!!
Bon j'ai un légé soucis...depuis hier soir, j'ai une alerte BitDefnder au sujet de ce Troyen...avec une alerte de tentative d'intrusion!!!
Je voudrais donc, s'il vous plait, qu'une âme charitable me vienne en secours.
Merci d'avance...
PS: je pense que cela c'est produit en visitant un site de P2P
Configuration: Windows XP
Google Chrome

16 réponses

  1. Utilisateur anonyme
     
    pour le lien : http://www.malekal.com/tutorial MalwaereBytes /AntiMalware.php
    1
  2. tenraconte Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
     
    Encore une précision...j'ai testé les logiciel Trojan Remover et A²...
    0
  3. Mat
     
    bah tu prends AVG Free Edition (gratuit) tu prépare ton scan sur Fast ! (Scanner Très poussé!) ensuite tu élimines tous tu "vaccine" tes dossiers et voila... quand j'ai des troy c'est ce que je fais ! regarde bien les interfaces de P2P, évite de telecharger trop vite... regarde avant !
    0
  4. tenraconte Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
     
    Ok Mat, je vais essayer...je te dis ce qu'il en est après...
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. tenraconte Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
     
    Mais attend, c'est un anti virus ca!!!
    Je ne vais pas mettre 2 anti virus sur mon pc, ca sert a rien!!??
    0
  7. tenraconte Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
     
    Autre précision...les fichiers infectés se trouvent a priori dans Doc and Settings, telechargements...sous les noms de StarCodec.
    0
    1. Utilisateur anonyme
       
      Salu tenraconte, biensur que ça ne sert à rien si ce n'est à te pourrir la vie 2Antivirus=conflits... Un scan en ligne avec bitdefender par exemple mais jamais 2 antivirus sur 1 pc...
      -1
  8. Mat
     
    c'est pas que ca sert a rien mais il te demandera de désinstaller l'autre. fait le si t'essaile pas tu seras pas, et surtout si tu demande de l'aide...et qu'après tu dit que sa sert a rien... moi j'ai deja une des trojans je l'est ai defouraill avec AVG. tu vas dans le dossier que tu vien d'ecrire tu supprime manuellement ! ...
    0
  9. tenraconte Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
     
    bon, j'ai pas dis que je savais tout, c'est justement pour ça que je suis là!!! Mais bon, ça m'embête un peu de virer un antivirus que j'ai acheté pour mettre AVG, qui en plus est une version d'évaluation à ce que j'ai compris..
    De plus, je dois dire que ça m'est quand même venu à l'idée d'essayer de les effacer manuellement ces fichier, et on me dit que c'est impossible..
    0
  10. tenraconte Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
     
    Merde, donraf j'avais pas vu ton message...
    Le scan en ligne ca va me servir a quoi au juste?
    0
  11. Mat
     
    oué vas dans le dossier et supprime les 1 par 1 c'est long mais souvent ca paye !
    "bah tu prends AVG Free Edition (gratuit)..." il y'a un AVG payant en format Prenium.
    l'edition gratuite n'est pas plus mal ! je le trouve très efficace. peut etre qu'il aurait fallu que
    tu te renseigne otour de toi sur un antivirus, tu peux toujour trouvé des arangements pour en avoir
    des super bons gratuit qui font le meme travail que les super chers ! ou voir se les procurer...
    0
  12. tenraconte Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
     
    Bon, je n'arrive pas à faire de scan en ligne, j'ai essayé avec IE...mais ca me met des messages d'erreur...j'ai donc lancé Hijack, et voici le rapport:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:03:39, on 11/09/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    D:\a-squared Free\a2service.exe
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Apps\Softex\OmniPass\Omniserv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
    C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
    C:\Apps\Softex\OmniPass\OPXPApp.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\svchost.exe
    D:\mp3\SMSTray.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\APPS\SMP\SmpSys.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\WINDOWS\system32\ctfmon.exe
    D:\Sony Ericsson PC Suite\SEPCSuite.exe
    D:\Documents and Settings\Ost-R\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
    C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
    C:\Program Files\OFFICE One6.5\program\soffice.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    C:\Program Files\Softwin\BitDefender10\vsserv.exe
    C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
    C:\Program Files\Softwin\BitDefender10\bdmcon.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.1.1/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SMSTray] D:\mp3\SMSTray.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray
    O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "D:\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
    O4 - HKCU\..\Run: [Google Update] "D:\Documents and Settings\Ost-R\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe
    O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: (no name) - {49783ED4-258D-4f9f-BE11-137C18D3E543} - (no file)
    O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
    O16 - DPF: {104B0A37-AB99-4F06-8032-8BBDC3B77DDB} (Telechargement Control) - http://www.photoweb.fr/moncompte/Account/LogOn?ReturnUrl=%2ftransfert
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - D:\a-squared Free\a2service.exe
    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
    O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    0
    1. Utilisateur anonyme
       
      Ren en fait je n'ai pas réussi à insérer le lien de MBAM, mais tu peux le técharger ici sur CCM, je me suis permis de signaler ton problème "plus haut", ça ne devrait pas tarder... Hijackthis pour moi c'est encore du "hierogliphes" donc je ne me permettrai pas de te conseiller n'importe quoi, meme si je pense que MBAM est surement la solution... bref attend plutot un "expert"...en tous cas si tu as besoin d'autres conseils, je suis là...
      -1
  13. tenraconte Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci mec, c'est cool de ta part...je me suis inscrit sur malekal, j'ai posé le problème, mais je n'ai toujours pas de réponse...donc j'attends!!!
    C'est vrai que Hijack c'est chaud, faut s'y connaitre!!
    0
  14. tenraconte Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
     
    J'ai lancé MBAM... il m'a deja trouvé 4 fichiers infectés, mais je pense que ca va prendre un peu de temps, je fais une analyse complète du système...
    0
  15. tenraconte Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
     
    Donraf, j'ai terminé l'analyse avec MBAM, il m'a trouvé 7 fichiers infectés, que j'ai mis en quarantaine!!!
    Est ce suffisant? En tout cas merci pour ces conseil, car j'ai lu que ce logiciel était bien, et que A Square Free, c'etait de la grosse daube...
    Merci encore
    0
    1. Utilisateur anonyme
       
      Re, désolé mais je bossais, alors que donne l'analyse avec MBAM, en fait moi c'est simple pour la sécurité de mon pc: navigateur firefox3 ( je garde IE pour les scan en lignes...), pare-feu Zone-Alarme :( telécharger et configurer sur CCM), Avira antivir (C'est le Best en ce moment en version gratuite biensur), MAJ windows:(très important), j'ai aussi Ccleaner et spybot S&D, et la meilleur des sécurité "c'est moi" : j'évite d'aller sur n'importe qu'elle site, de telécharger n'importe quoi( cracks et keygens...) et MSN j'y vais mais j'y reste pas longtemps (eviter Emoticones et tutti quanti...) avec ça je suis tranquille et je surf presque sereins.... Peux tu envoyer le rapport MBAM, merci!
      -1
  16. tenraconte Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
     
    pour info...je n'est pas acheté le 1er antivirus venu, je me suis bien sur renseigné avant..j'ai opté pour Bitdefender V10 car il était trés bien noté un peu partout, et pas de monde en ai content...je l'ai payé 39€ au lieu de 69€ il y a un an et demi...j'ai jamais eu de problème jusqu'a maintenant....donc, je ne crois pas que tu me sois d'une trés grande aide à me donner des leçon, je ne suis pas là pour ca.
    Merci quand même.
    -1
    1. Utilisateur anonyme
       
      Voilà tenraconte, j'attendais que tu réagisses ainsi, le scan bitdefender en ligne est beaucoup plus poussé que le scan de n'importe quel antivirus, il faut juste avoir IE comme navigateur... sinon aprés tu peux scanner ton pc avec malwarebyte antimalware et télecharger hijackthis (utilitaire d'analyse..) et là il y aura surement quelqu'un qui prendra son temps à t'aider sincérement et pas en te donnant des conseil BIDONS...
      -1
  17. tenraconte Messages postés 40 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci donraf!!! J'ai lancé le scan...et hijackthis je l'ai deja...je vais donc faire tout ca et essayé de comprendre un peu mieux comme tout celà fonctionne!! Pour la prochaine fois...;-)
    Parce que là, le Bill Gates en herbe il commencait a me saouler...
    -1
    1. Utilisateur anonyme
       
      Re, quand tu auras fini ton scan en ligne: scanne avec Malwarebyte antimalware et tu vires ce qu'il aura trouvé, scan en mode sans échec : ( tapoter la touche f8 au redémarrage de l'ordi) et colle le rapport sur le forum.http:www.malekal.com/tutorial Malwarebytes AntiMalwre.php
      -1
      1. Utilisateur anonyme > Utilisateur anonyme
         
        Oups! mon lien n'a pas marché, je vais t'en trouver 1 autre!
        -1