Trojan horse Downloader.Generic7...

misty90210 Messages postés 38 Statut Membre -  
misty90210 Messages postés 38 Statut Membre -
Bonjour,
Je suis infectée par Trojan horse Downloader.Generic7.AHCZ ET
Trojan horse Downloader.Generic7.AIYV
(Et ça, c'est seulement ceux dont je connait l'existence!!)

J'utilise AVG 8.0.169 (régulièrement mis à jour) mais je ne suis pas capable d'analyser depuis un maudit bout!
à chaque fois que je lance une analyse, mon ordi redémarre ou "fige" là! Bref, pas capable d'analyser (avec AVG) depuis des mois! (J'ai essayé plusieurs scans en ligne mais pas plus capable de terminer une analyse)

Je suis désespérée! Y a des fois où mon ordi n'a même pas le temps de finir de démarrer, puis elle redémarre seule...

Je sais que j'ai téléchargé pleins de trucs que je n'aurais pas dû... J'ai eu ma leçon cette fois! Je songe presque à m'acheter un nouvel ordi et à me faire débrancher internet!

Au secours!
Configuration: Windows XP
Firefox 3.0.1

18 réponses

  1. misty90210 Messages postés 38 Statut Membre
     
    Voilà, merci pour ton aide... Je m'y connaît pas beaucoup..

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 10:50:24, on 2008-09-20
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\PROGRA~1\AVG\AVG8\avgtray.exe
    C:\WINDOWS\ZSSnp211.exe
    C:\WINDOWS\Domino.exe
    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    C:\PROGRA~1\AVG\AVG8\avgemc.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\PROGRA~1\Nero\data\Xtras\mssysmgr.exe
    C:\Program Files\Adparatus\Adparatus.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
    C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
    C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqimzone.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Adparatus - {8B2C7C9D-716D-4e9e-9358-B9C80A81B7ED} - C:\Program Files\Adparatus\Adparatus.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: Duhiki - {20001E7A-823D-4E19-ADE2-D6AB53C7C81E} - C:\Program Files\Duhiki\DuhikiToolbar\Duhiki.dll
    O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
    O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Nero\data\Xtras\mssysmgr.exe
    O4 - HKCU\..\Run: [Adparatus] "C:\Program Files\Adparatus\Adparatus.exe"
    O4 - HKCU\..\Run: [DuhikiToolbarNotifier] "C:\Program Files\Duhiki\DuhikiToolbar\DuhikiToolbarNotifier.exe"
    O4 - Startup: Outil de détection de support de Cyber-shot Viewer.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
    O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqthb08.exe
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
    O16 - DPF: {2E12FB00-546B-4EE3-9CC2-057BF02E1C17} (Webshots Multiple Media Uploader - Container) - https://webshots.com/weekly
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://misty90210.spaces.live.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://misty90210.spaces.live.com/PhotoUpload/MsnPUpld.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
    O18 - Filter hijack: text/html - (no CLSID) - (no file)
    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL,avgrsstx.dll
    O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
    O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
    0
  2. misty90210 Messages postés 38 Statut Membre
     
    Pas sûre d'être capable d'effectuer un scan complet... Mais c'est parti! J'ai déjà Malware d'installé sur l'ordi mais j'ai aussi de la difficulté à effectuer un scan complet habituellement, l'ordi "supporte" un scan rapide..
    0
    1. guillaume
       
      Ok
      0
  3. misty90210 Messages postés 38 Statut Membre
     
    Bon, voilà! Le scan ne détecte rien, mais au moins j'ai réussi à faire un scan complet sans que l'ordi bogue lol!

    Ah oui, j'ai oublié de mentionner qu'en +, hier j'ai remarqué dans mes fichiers reçus un nouveau fichier que je trouve suspect. C'est un fichier de type:"inscription dans le registre" portant le nom cc_20080917_1313

    Malwarebytes' Anti-Malware 1.28
    Version de la base de données: 1181
    Windows 5.1.2600 Service Pack 3

    2008-09-20 12:35:18
    mbam-log-2008-09-20 (12-35-18).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 133330
    Temps écoulé: 1 hour(s), 31 minute(s), 30 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
    1. guillaume
       
      Re

      c'est AVG qui a detecté ses trojans?
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. misty90210 Messages postés 38 Statut Membre
     
    Non, c'est un scan en ligne sur site "secuser.com" , c'était un scan de TrendMicro je crois....
    0
    1. guillaume
       
      Re

      Essaye de relancé un scan avec AVG
      Si celui ci plante ; supprime le et réinstalle le et lance un scan
      0
  6. misty90210 Messages postés 38 Statut Membre
     
    Ce matin mon ordi à redémarré (encore!) et à la réouverture, après avoir vu mes icônes s'afficher sur le bureau, une invite de commande (je crois) en tous cas un genre de fenêtre noire est apparue et ça parlait des fameux trojans. Pas eu le temps de lire tous ce qui était écrit, mais d'après ce que j'y ai lu, les trojans venaient de "s'installer" sur l'ordi ou qqch du genre...
    0
  7. misty90210 Messages postés 38 Statut Membre
     
    OK, je réessaye un scan AVG... Un scan complet j'imagine?
    0
    1. guillaume
       
      oui
      0
  8. misty90210 Messages postés 38 Statut Membre
     
    Je n'en reviens pas! Scan complet avec Malware (1h30min!) + analyse "slow scan" AVG d'1h50 sans boguer et sans redémarrage entre les 2! AVG a seulement détecté 27 "tracking cookies"; étant pas sûre de l'action à prendre, je les ai envoyé dans la voûte à virus.. Je suis ensuite allée voir dans la voûte; les 2 trojans y étaient déjà! Je figure que c'est la raison pr laquelle ils n'ont pas été détectés à l'analyse.. Se peut-il qu'AVG les ai détecté seul, sans analyse, et les a envoyé dans la voûte à virus? Dois-je vider cette voûte?
    0
    1. guillaume
       
      OUI

      ensuite installe ccleaner lien ici:https://www.commentcamarche.net/telecharger/


      installer sans la toolbar
      lancer un nettoyage
      aide si necessaire ici:http://www.malekal.com/menu_tutorials_logiciels.php
      0
  9. misty90210 Messages postés 38 Statut Membre
     
    Je me suis mise à lire sur la sécurité sur internet... Je viens de me rendre compte que je ne sais oas utiliser correctement un firewall! J'avais downloadé "Jetico" mais je l'avais mal configuré; donc, je trouvais ça agaçant et j'ai fini par le désinstaller! Depuis, j'ai cependant réactivé le firewall de Windows mais selon ce que je suis en train de lire; pratiquement tout ce qui est Microsoft serais d'la merde. Enfin, ça ne semble vraiment pas recommandé. En +, j'ai même pas d'anti-spyware je pense! (A moins que malwarebyte's en soit un). Pourrais avoir des conseils pour choisir firewall+anti-spyware (et peut-être un autre anti-virus si AVG n'est pas assez bien!) gratuits?
    0
    1. guillaume
       
      Re

      AVG est tres bien comme anti virus

      Malware bytes anti malware est un anti spyware mais sans protection residente donc un scan hebdomadaire est donc necessaire


      En pare feu tu as le choix:-zone alarm
      -online armor(en anglais)
      -commodo firewall pro(en anglais egalement)


      Tutos dispo ici:http://www.malekal.com/menu_tutorials_logiciels.php


      As tu fais le nettoyage avec ccleaner?
      0
  10. misty90210 Messages postés 38 Statut Membre
     
    Nettoyage fait..
    0
  11. misty90210 Messages postés 38 Statut Membre
     
    Est-ce que ZoneAlarm est en français? (Surement plus facile a configurer correctement pr moi)
    0
    1. guillaume
       
      oui
      0
      1. guillaume > guillaume
         
        As tu encore des problèmes?
        0
  12. misty90210 Messages postés 38 Statut Membre
     
    J'ai lu qu'il est bien d'avoir une disquette qui permet de démarrer son ordi dessus et accéder au lecteur de CD-ROM.
    Qu'est-ce que c'est une disquette comme ça? Où s'en procurer une? Tout ça c'est du chinois pour moi; j'y comprends rien!
    0
  13. misty90210 Messages postés 38 Statut Membre
     
    Sais pas.. A date, c'est bon signe! Normalement, ça ferais longtemps que l'ordi aurait bogué! Lorsque j'essaie de jaser sur messenger (encore Microsoft!!) mon ordi redémarrait après 2 ou 3 phrases.. Les pire moments c'était lorsque je suis sur msn, quand je joue a pratiquement n'importe quel jeu ou quand je veux faire une analyse anti-virus.
    0
  14. misty90210 Messages postés 38 Statut Membre
     
    En tout cas, même ça serais pas réglé, je te remercie encore pour ton aide.. ;)
    0
  15. misty90210 Messages postés 38 Statut Membre
     
    Est-ce que chatter sur msn peut-être dangereux? Je suis pas une grosse adepte du chat.. je peux bien m'en passer s'il y a des risques!
    0
  16. misty90210 Messages postés 38 Statut Membre
     
    Je viens d'aller dire coucou sur msn puis mon ordi a redémarré. Avant de redémarrer par contre, elle à tenue bon à peu près 4 hrs de suite... un record tout de même!
    0
  17. misty90210 Messages postés 38 Statut Membre
     
    Bonjour! Le problème de surchauffe n'est probablement pas à écarter; j'ai emménagé ici en juillet et avant d'installer mon ordi, j'ai décidé d'enlever le capot pr enlever le + de poussière possible avec l'aspirateur... C'était (et ça l'est encore pas mal d'ailleurs!) épouvantable! La poussière puis on dirait un peu de graisses de cuisson en + ... J'ai bien pensé que ça ne devait pas être super bon d'être encrassé comme ça! Alors un bon nettoyage devrait être envisagé?
    0
  18. misty90210 Messages postés 38 Statut Membre
     
    Voilà peut-être une partie de la cause de mes problèmes! En tous cas mon ordi s'éteignait seule... Et puis, quand j'y ai passé l'aspirateur, j'ai vraiment aspiré juste le + gros de la poussière, je voulais rien abîmer! Je n'aurais pas osé nettoyer + étant donné que j'y connais pas grand chose... Bon, je te laisse, j'ai un pc à nettoyer!

    À date, mon pc se porte beaucoup mieux; j'ai installé ZA hier et je vais le nettoyer en profondeur!

    Tout devrait être sous contrôle après..

    Je t'en redonne des nouvelles

    Merci!
    0