Trojan.Zlob.CTR!!! Aie

Fermé
tenraconte Messages postés 40 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 20 avril 2015 - 11 sept. 2008 à 10:37
 Utilisateur anonyme - 11 sept. 2008 à 19:19
Bonjour à tous!!
Bon j'ai un légé soucis...depuis hier soir, j'ai une alerte BitDefnder au sujet de ce Troyen...avec une alerte de tentative d'intrusion!!!
Je voudrais donc, s'il vous plait, qu'une âme charitable me vienne en secours.
Merci d'avance...
PS: je pense que cela c'est produit en visitant un site de P2P

16 réponses

Utilisateur anonyme
11 sept. 2008 à 11:57
pour le lien : http://www.malekal.com/tutorial MalwaereBytes /AntiMalware.php
1
tenraconte Messages postés 40 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 20 avril 2015
11 sept. 2008 à 10:38
Encore une précision...j'ai testé les logiciel Trojan Remover et A²...
0
bah tu prends AVG Free Edition (gratuit) tu prépare ton scan sur Fast ! (Scanner Très poussé!) ensuite tu élimines tous tu "vaccine" tes dossiers et voila... quand j'ai des troy c'est ce que je fais ! regarde bien les interfaces de P2P, évite de telecharger trop vite... regarde avant !
0
tenraconte Messages postés 40 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 20 avril 2015
11 sept. 2008 à 10:44
Ok Mat, je vais essayer...je te dis ce qu'il en est après...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tenraconte Messages postés 40 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 20 avril 2015
11 sept. 2008 à 10:47
Mais attend, c'est un anti virus ca!!!
Je ne vais pas mettre 2 anti virus sur mon pc, ca sert a rien!!??
0
tenraconte Messages postés 40 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 20 avril 2015
11 sept. 2008 à 10:52
Autre précision...les fichiers infectés se trouvent a priori dans Doc and Settings, telechargements...sous les noms de StarCodec.
0
Utilisateur anonyme
11 sept. 2008 à 10:55
Salu tenraconte, biensur que ça ne sert à rien si ce n'est à te pourrir la vie 2Antivirus=conflits... Un scan en ligne avec bitdefender par exemple mais jamais 2 antivirus sur 1 pc...
-1
c'est pas que ca sert a rien mais il te demandera de désinstaller l'autre. fait le si t'essaile pas tu seras pas, et surtout si tu demande de l'aide...et qu'après tu dit que sa sert a rien... moi j'ai deja une des trojans je l'est ai defouraill avec AVG. tu vas dans le dossier que tu vien d'ecrire tu supprime manuellement ! ...
0
tenraconte Messages postés 40 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 20 avril 2015
11 sept. 2008 à 11:00
bon, j'ai pas dis que je savais tout, c'est justement pour ça que je suis là!!! Mais bon, ça m'embête un peu de virer un antivirus que j'ai acheté pour mettre AVG, qui en plus est une version d'évaluation à ce que j'ai compris..
De plus, je dois dire que ça m'est quand même venu à l'idée d'essayer de les effacer manuellement ces fichier, et on me dit que c'est impossible..
0
tenraconte Messages postés 40 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 20 avril 2015
11 sept. 2008 à 11:04
Merde, donraf j'avais pas vu ton message...
Le scan en ligne ca va me servir a quoi au juste?
0
oué vas dans le dossier et supprime les 1 par 1 c'est long mais souvent ca paye !
"bah tu prends AVG Free Edition (gratuit)..." il y'a un AVG payant en format Prenium.
l'edition gratuite n'est pas plus mal ! je le trouve très efficace. peut etre qu'il aurait fallu que
tu te renseigne otour de toi sur un antivirus, tu peux toujour trouvé des arangements pour en avoir
des super bons gratuit qui font le meme travail que les super chers ! ou voir se les procurer...
0
tenraconte Messages postés 40 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 20 avril 2015
11 sept. 2008 à 12:07
Bon, je n'arrive pas à faire de scan en ligne, j'ai essayé avec IE...mais ca me met des messages d'erreur...j'ai donc lancé Hijack, et voici le rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:03:39, on 11/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\a-squared Free\a2service.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Apps\Softex\OmniPass\Omniserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
C:\Apps\Softex\OmniPass\OPXPApp.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
D:\mp3\SMSTray.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\APPS\SMP\SmpSys.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Sony Ericsson PC Suite\SEPCSuite.exe
D:\Documents and Settings\Ost-R\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
C:\Program Files\OFFICE One6.5\program\soffice.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.1.1/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SMSTray] D:\mp3\SMSTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "D:\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
O4 - HKCU\..\Run: [Google Update] "D:\Documents and Settings\Ost-R\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {49783ED4-258D-4f9f-BE11-137C18D3E543} - (no file)
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {104B0A37-AB99-4F06-8032-8BBDC3B77DDB} (Telechargement Control) - http://www.photoweb.fr/moncompte/Account/LogOn?ReturnUrl=%2ftransfert
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - D:\a-squared Free\a2service.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
0
Utilisateur anonyme
11 sept. 2008 à 12:19
Ren en fait je n'ai pas réussi à insérer le lien de MBAM, mais tu peux le técharger ici sur CCM, je me suis permis de signaler ton problème "plus haut", ça ne devrait pas tarder... Hijackthis pour moi c'est encore du "hierogliphes" donc je ne me permettrai pas de te conseiller n'importe quoi, meme si je pense que MBAM est surement la solution... bref attend plutot un "expert"...en tous cas si tu as besoin d'autres conseils, je suis là...
-1
tenraconte Messages postés 40 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 20 avril 2015
11 sept. 2008 à 12:43
Merci mec, c'est cool de ta part...je me suis inscrit sur malekal, j'ai posé le problème, mais je n'ai toujours pas de réponse...donc j'attends!!!
C'est vrai que Hijack c'est chaud, faut s'y connaitre!!
0
tenraconte Messages postés 40 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 20 avril 2015
11 sept. 2008 à 12:57
J'ai lancé MBAM... il m'a deja trouvé 4 fichiers infectés, mais je pense que ca va prendre un peu de temps, je fais une analyse complète du système...
0
tenraconte Messages postés 40 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 20 avril 2015
11 sept. 2008 à 14:01
Donraf, j'ai terminé l'analyse avec MBAM, il m'a trouvé 7 fichiers infectés, que j'ai mis en quarantaine!!!
Est ce suffisant? En tout cas merci pour ces conseil, car j'ai lu que ce logiciel était bien, et que A Square Free, c'etait de la grosse daube...
Merci encore
0
Utilisateur anonyme
11 sept. 2008 à 19:19
Re, désolé mais je bossais, alors que donne l'analyse avec MBAM, en fait moi c'est simple pour la sécurité de mon pc: navigateur firefox3 ( je garde IE pour les scan en lignes...), pare-feu Zone-Alarme :( telécharger et configurer sur CCM), Avira antivir (C'est le Best en ce moment en version gratuite biensur), MAJ windows:(très important), j'ai aussi Ccleaner et spybot S&D, et la meilleur des sécurité "c'est moi" : j'évite d'aller sur n'importe qu'elle site, de telécharger n'importe quoi( cracks et keygens...) et MSN j'y vais mais j'y reste pas longtemps (eviter Emoticones et tutti quanti...) avec ça je suis tranquille et je surf presque sereins.... Peux tu envoyer le rapport MBAM, merci!
-1
tenraconte Messages postés 40 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 20 avril 2015
11 sept. 2008 à 11:09
pour info...je n'est pas acheté le 1er antivirus venu, je me suis bien sur renseigné avant..j'ai opté pour Bitdefender V10 car il était trés bien noté un peu partout, et pas de monde en ai content...je l'ai payé 39€ au lieu de 69€ il y a un an et demi...j'ai jamais eu de problème jusqu'a maintenant....donc, je ne crois pas que tu me sois d'une trés grande aide à me donner des leçon, je ne suis pas là pour ca.
Merci quand même.
-1
Utilisateur anonyme
11 sept. 2008 à 11:19
Voilà tenraconte, j'attendais que tu réagisses ainsi, le scan bitdefender en ligne est beaucoup plus poussé que le scan de n'importe quel antivirus, il faut juste avoir IE comme navigateur... sinon aprés tu peux scanner ton pc avec malwarebyte antimalware et télecharger hijackthis (utilitaire d'analyse..) et là il y aura surement quelqu'un qui prendra son temps à t'aider sincérement et pas en te donnant des conseil BIDONS...
-1
tenraconte Messages postés 40 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 20 avril 2015
11 sept. 2008 à 11:26
Merci donraf!!! J'ai lancé le scan...et hijackthis je l'ai deja...je vais donc faire tout ca et essayé de comprendre un peu mieux comme tout celà fonctionne!! Pour la prochaine fois...;-)
Parce que là, le Bill Gates en herbe il commencait a me saouler...
-1
Utilisateur anonyme
11 sept. 2008 à 11:49
Re, quand tu auras fini ton scan en ligne: scanne avec Malwarebyte antimalware et tu vires ce qu'il aura trouvé, scan en mode sans échec : ( tapoter la touche f8 au redémarrage de l'ordi) et colle le rapport sur le forum.http:www.malekal.com/tutorial Malwarebytes AntiMalwre.php
-1
Utilisateur anonyme > Utilisateur anonyme
11 sept. 2008 à 12:00
Oups! mon lien n'a pas marché, je vais t'en trouver 1 autre!
-1