Trojan horse Downloader.Generic7...

misty90210 Messages postés 38 Statut Membre -  
misty90210 Messages postés 38 Statut Membre -
Bonjour,
Je suis infectée par Trojan horse Downloader.Generic7.AHCZ ET
Trojan horse Downloader.Generic7.AIYV
(Et ça, c'est seulement ceux dont je connait l'existence!!)

J'utilise AVG 8.0.169 (régulièrement mis à jour) mais je ne suis pas capable d'analyser depuis un maudit bout!
à chaque fois que je lance une analyse, mon ordi redémarre ou "fige" là! Bref, pas capable d'analyser (avec AVG) depuis des mois! (J'ai essayé plusieurs scans en ligne mais pas plus capable de terminer une analyse)

Je suis désespérée! Y a des fois où mon ordi n'a même pas le temps de finir de démarrer, puis elle redémarre seule...

Je sais que j'ai téléchargé pleins de trucs que je n'aurais pas dû... J'ai eu ma leçon cette fois! Je songe presque à m'acheter un nouvel ordi et à me faire débrancher internet!

Au secours!
A voir également:

18 réponses

guillaume
 
Salut,

Commence par poster un rapport HijackThis stp,
>Télécharge HiJackThis : http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
- Lance le programme, puis sélectionne <Do a system scan and save a logfile>
- Enregistre le rapport sur ton bureau.
Et envoie, par copier/coller, ton log Hijackthis sur le forum,
0
misty90210 Messages postés 38 Statut Membre
 
Voilà, merci pour ton aide... Je m'y connaît pas beaucoup..

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:50:24, on 2008-09-20
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\ZSSnp211.exe
C:\WINDOWS\Domino.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\Nero\data\Xtras\mssysmgr.exe
C:\Program Files\Adparatus\Adparatus.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Adparatus - {8B2C7C9D-716D-4e9e-9358-B9C80A81B7ED} - C:\Program Files\Adparatus\Adparatus.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Duhiki - {20001E7A-823D-4E19-ADE2-D6AB53C7C81E} - C:\Program Files\Duhiki\DuhikiToolbar\Duhiki.dll
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Nero\data\Xtras\mssysmgr.exe
O4 - HKCU\..\Run: [Adparatus] "C:\Program Files\Adparatus\Adparatus.exe"
O4 - HKCU\..\Run: [DuhikiToolbarNotifier] "C:\Program Files\Duhiki\DuhikiToolbar\DuhikiToolbarNotifier.exe"
O4 - Startup: Outil de détection de support de Cyber-shot Viewer.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {2E12FB00-546B-4EE3-9CC2-057BF02E1C17} (Webshots Multiple Media Uploader - Container) - https://webshots.com/weekly
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://misty90210.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://misty90210.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Filter hijack: text/html - (no CLSID) - (no file)
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL,avgrsstx.dll
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
0
guillaume
 
re


télécharge ceci :Malware bytes anti malware ici:http://www.commentcamarche.net/telecharger/logiciel 4 securite

installe le ;fait une mise à jour et lance un scan complet

poste le rapport
0
misty90210 Messages postés 38 Statut Membre
 
Pas sûre d'être capable d'effectuer un scan complet... Mais c'est parti! J'ai déjà Malware d'installé sur l'ordi mais j'ai aussi de la difficulté à effectuer un scan complet habituellement, l'ordi "supporte" un scan rapide..
0
guillaume
 
Ok
0
misty90210 Messages postés 38 Statut Membre
 
Bon, voilà! Le scan ne détecte rien, mais au moins j'ai réussi à faire un scan complet sans que l'ordi bogue lol!

Ah oui, j'ai oublié de mentionner qu'en +, hier j'ai remarqué dans mes fichiers reçus un nouveau fichier que je trouve suspect. C'est un fichier de type:"inscription dans le registre" portant le nom cc_20080917_1313

Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1181
Windows 5.1.2600 Service Pack 3

2008-09-20 12:35:18
mbam-log-2008-09-20 (12-35-18).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 133330
Temps écoulé: 1 hour(s), 31 minute(s), 30 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
guillaume
 
Re

c'est AVG qui a detecté ses trojans?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
misty90210 Messages postés 38 Statut Membre
 
Non, c'est un scan en ligne sur site "secuser.com" , c'était un scan de TrendMicro je crois....
0
guillaume
 
Re

Essaye de relancé un scan avec AVG
Si celui ci plante ; supprime le et réinstalle le et lance un scan
0
misty90210 Messages postés 38 Statut Membre
 
Ce matin mon ordi à redémarré (encore!) et à la réouverture, après avoir vu mes icônes s'afficher sur le bureau, une invite de commande (je crois) en tous cas un genre de fenêtre noire est apparue et ça parlait des fameux trojans. Pas eu le temps de lire tous ce qui était écrit, mais d'après ce que j'y ai lu, les trojans venaient de "s'installer" sur l'ordi ou qqch du genre...
0
misty90210 Messages postés 38 Statut Membre
 
OK, je réessaye un scan AVG... Un scan complet j'imagine?
0
guillaume
 
oui
0
misty90210 Messages postés 38 Statut Membre
 
Je n'en reviens pas! Scan complet avec Malware (1h30min!) + analyse "slow scan" AVG d'1h50 sans boguer et sans redémarrage entre les 2! AVG a seulement détecté 27 "tracking cookies"; étant pas sûre de l'action à prendre, je les ai envoyé dans la voûte à virus.. Je suis ensuite allée voir dans la voûte; les 2 trojans y étaient déjà! Je figure que c'est la raison pr laquelle ils n'ont pas été détectés à l'analyse.. Se peut-il qu'AVG les ai détecté seul, sans analyse, et les a envoyé dans la voûte à virus? Dois-je vider cette voûte?
0
guillaume
 
OUI

ensuite installe ccleaner lien ici:https://www.commentcamarche.net/telecharger/


installer sans la toolbar
lancer un nettoyage
aide si necessaire ici:http://www.malekal.com/menu_tutorials_logiciels.php
0
misty90210 Messages postés 38 Statut Membre
 
Je me suis mise à lire sur la sécurité sur internet... Je viens de me rendre compte que je ne sais oas utiliser correctement un firewall! J'avais downloadé "Jetico" mais je l'avais mal configuré; donc, je trouvais ça agaçant et j'ai fini par le désinstaller! Depuis, j'ai cependant réactivé le firewall de Windows mais selon ce que je suis en train de lire; pratiquement tout ce qui est Microsoft serais d'la merde. Enfin, ça ne semble vraiment pas recommandé. En +, j'ai même pas d'anti-spyware je pense! (A moins que malwarebyte's en soit un). Pourrais avoir des conseils pour choisir firewall+anti-spyware (et peut-être un autre anti-virus si AVG n'est pas assez bien!) gratuits?
0
guillaume
 
Re

AVG est tres bien comme anti virus

Malware bytes anti malware est un anti spyware mais sans protection residente donc un scan hebdomadaire est donc necessaire


En pare feu tu as le choix:-zone alarm
-online armor(en anglais)
-commodo firewall pro(en anglais egalement)


Tutos dispo ici:http://www.malekal.com/menu_tutorials_logiciels.php


As tu fais le nettoyage avec ccleaner?
0
misty90210 Messages postés 38 Statut Membre
 
Nettoyage fait..
0
misty90210 Messages postés 38 Statut Membre
 
Est-ce que ZoneAlarm est en français? (Surement plus facile a configurer correctement pr moi)
0
guillaume
 
oui
0
guillaume > guillaume
 
As tu encore des problèmes?
0
misty90210 Messages postés 38 Statut Membre
 
J'ai lu qu'il est bien d'avoir une disquette qui permet de démarrer son ordi dessus et accéder au lecteur de CD-ROM.
Qu'est-ce que c'est une disquette comme ça? Où s'en procurer une? Tout ça c'est du chinois pour moi; j'y comprends rien!
0
misty90210 Messages postés 38 Statut Membre
 
Sais pas.. A date, c'est bon signe! Normalement, ça ferais longtemps que l'ordi aurait bogué! Lorsque j'essaie de jaser sur messenger (encore Microsoft!!) mon ordi redémarrait après 2 ou 3 phrases.. Les pire moments c'était lorsque je suis sur msn, quand je joue a pratiquement n'importe quel jeu ou quand je veux faire une analyse anti-virus.
0
misty90210 Messages postés 38 Statut Membre
 
En tout cas, même ça serais pas réglé, je te remercie encore pour ton aide.. ;)
0
misty90210 Messages postés 38 Statut Membre
 
Est-ce que chatter sur msn peut-être dangereux? Je suis pas une grosse adepte du chat.. je peux bien m'en passer s'il y a des risques!
0
misty90210 Messages postés 38 Statut Membre
 
Je viens d'aller dire coucou sur msn puis mon ordi a redémarré. Avant de redémarrer par contre, elle à tenue bon à peu près 4 hrs de suite... un record tout de même!
0
guillaume
 
Salut

Peut être un problème de surchauffe!!
Peut être devrais tu vérifier ceci:http://nubster.free.fr/uptoopc/bidouilles/depoussiere_ordi.php

@+
0
misty90210 Messages postés 38 Statut Membre
 
Bonjour! Le problème de surchauffe n'est probablement pas à écarter; j'ai emménagé ici en juillet et avant d'installer mon ordi, j'ai décidé d'enlever le capot pr enlever le + de poussière possible avec l'aspirateur... C'était (et ça l'est encore pas mal d'ailleurs!) épouvantable! La poussière puis on dirait un peu de graisses de cuisson en + ... J'ai bien pensé que ça ne devait pas être super bon d'être encrassé comme ça! Alors un bon nettoyage devrait être envisagé?
0
misty90210 Messages postés 38 Statut Membre
 
Voilà peut-être une partie de la cause de mes problèmes! En tous cas mon ordi s'éteignait seule... Et puis, quand j'y ai passé l'aspirateur, j'ai vraiment aspiré juste le + gros de la poussière, je voulais rien abîmer! Je n'aurais pas osé nettoyer + étant donné que j'y connais pas grand chose... Bon, je te laisse, j'ai un pc à nettoyer!

À date, mon pc se porte beaucoup mieux; j'ai installé ZA hier et je vais le nettoyer en profondeur!

Tout devrait être sous contrôle après..

Je t'en redonne des nouvelles

Merci!
0