Infectée par un trojan

Fermé
lyne - 16 nov. 2008 à 18:14
 Utilisateur anonyme - 18 janv. 2009 à 12:47
Bonjour,


Je suis infectée par un trojan... et je ne sais pas comment faire pour m'en débarrasser...

voici ce que me dit mon "ordi" suite à un scan antivirus
merci de votre aide
/
// Produit BitDefender Antivirus Plus v10
// Produit 10.2
//
// Créé le: 16/11/2008 16:22:00
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:\
D:\
J:\
Dossiers : 6764
Fichiers : 371437
Processus Mémoire analysés : 0
Archives : 17628
Fichiers enpaquetés : 41948
Virus trouvés : 1
Fichiers infectés : 3
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 0
Erreurs I/O : 33
Temps d'analyse :=01:13:45
Fichiers/seconde :83

Statistiques Spywares

Registres analysés : 0
Registres infectés : 0
Cookies analysés : 0
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0


Définitions virus : 2186593
Plugins d'analyse : 16
Plugins archives : 43
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1226848920.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies


Résumé:

C:\WINDOWS\system32\fuvjeyivtn.exe Infecté: Trojan.Wintrim.DLO
C:\WINDOWS\system32\fuvjeyivtn.exe Désinfection impossible
C:\WINDOWS\system32\fuvjeyivtn.exe Déplacement impossible
C:\WINDOWS\system32\rskzisyfb.exe Infecté: Trojan.Wintrim.DLO
C:\WINDOWS\system32\rskzisyfb.exe Désinfection impossible
C:\WINDOWS\system32\rskzisyfb.exe Déplacement impossible
C:\WINDOWS\system32\tjtwyd.exe Infecté: Trojan.Wintrim.DLO
C:\WINDOWS\system32\tjtwyd.exe Désinfection impossible
C:\WINDOWS\system32\tjtwyd.exe Déplacement impossible
A voir également:

8 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
28 nov. 2008 à 09:10
Salut,

et on tire un grand coup de chapeau à dams17 pour ses remarquables interventions en V/S !!

en particulier pour le suivi, 10 jours d'attente lol.

C'est dommage par contre que techniquement tu sois complètement nul et encore plus incapable d'analyser les informations que l'on te donne.

Au départ un rapport Bit defender identifie un malware. Il en donne même le nom et la localisation. Il ajoute que rien n'a été fait.

Un 2ème rapport Bit defender ne montre plus rien !!!!!!!!!!!!!!!!!!!!! Il est parti comment le trojan ?

Par contre, le son ne fonctionne plus (mais aucun outil de sécurité n'a rien fait)

=========

Ta première réponse est particulièrement stupide : quan tu as une infection et que tu en est sur le mieux c'est de supprimer pas de mettre en quarantaine.

D'abord comment en être sûr (les faux positifs ça existe), ensuite le scanner est bien réglé (désinfecter et sinon quarantaine) car si tu supprimes directement, outre les faux positifs tu peux te retrouver dans une galère pas possible avec la suppression d'un fichier système, enfin, comme ici le scanner n'a rien fait, la remarque n'a pas de sens.

La 2ème ne vaut guère mieux : il est possible qu'il ai retirer des fichier systeme. On ne sait pas qui est le "il". Ce n'est certainement pas Bit defender.


Que ça ne t'étonne pas plus que ça qu'il ait disparu me laisse abasourdi.

======================

lyne,

si tu es encore là, fait ce que te demande archet9 qui permettra de savoir où tu en es.

Et tu fais aussi ceci :


Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

================

parce que entre les 2 scans Bit defender, le trojan s'est rootkité. C'est pour ça que Bit Defender ne le voit plus.

parce que on a un navipromo
2
dams17 Messages postés 1891 Date d'inscription mercredi 15 août 2007 Statut Membre Dernière intervention 21 juillet 2018 139
28 nov. 2008 à 20:33
slt, et excuse moi d'essayer d'aider un peu même si je ne suis pas au top j'ai de bonne soluce.
Aide les gens au lieu de les insulter !!!
0
Utilisateur anonyme > dams17 Messages postés 1891 Date d'inscription mercredi 15 août 2007 Statut Membre Dernière intervention 21 juillet 2018
28 nov. 2008 à 20:47
c est exactement ce que lyonnais vient de faire....

a+
0
Utilisateur anonyme > dams17 Messages postés 1891 Date d'inscription mercredi 15 août 2007 Statut Membre Dernière intervention 21 juillet 2018
28 nov. 2008 à 20:47
c est exactement ce que lyonnais vient de faire....

a+
0
bonjour,
voici le rapport de navilogue 1, si lyonnais pouvais me donner son avis d'expert
merci
Search Navipromo version 3.7.1 commencé le 17/01/2009 à 10:00:21,64

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 3000+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : moi ( Administrator )
BOOT : Normal boot

Antivirus : Bitdefender Antivirus 8.0 (Activated)


C:\ (Local Disk) - NTFS - Total:144 Go (Free:89 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
K:\ (USB)
L:\ (USB)


Recherche executé en mode normal

*** Recherche Programmes installés ***
0
Utilisateur anonyme
16 nov. 2008 à 18:17
bonsoir

Commence par poster un rapport HijackThis stp,
>Télécharge HiJackThis : http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
- Lance le programme, puis sélectionne < do a system scan and save a logfile >
- Enregistre le rapport sur ton bureau.
Et envoie, par copier/coller, ton log Hijackthis sur le forum,


A+

Tuto : si problème : http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
0
dams17 Messages postés 1891 Date d'inscription mercredi 15 août 2007 Statut Membre Dernière intervention 21 juillet 2018 139
16 nov. 2008 à 18:17
slt, quan tu as une infection et que tu en est sur le mieux c'est de supprimer pas de mettre en quarantaine comme ca plus de souci ensuite decrit les symptome ca sera plus facile...
0
je viens de repasser bitdefender en refaisant une analuse anti virus... à priori au regard du rapport que je te joins..
Je n'ai plus de virus... par contre ce que je ne comprends pas c'est pourquoi je n'arrive plus à lire mes musiques sur
window médias player...

moi rien y comprendre...


//-----------------------------------------------------------------
//
// Produit BitDefender Antivirus Plus v10
// Produit 10.2
//
// Créé le: 16/11/2008 18:20:36
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:\
D:\
J:\
Dossiers : 6764
Fichiers : 371704
Processus Mémoire analysés : 0
Archives : 17632
Fichiers enpaquetés : 41970
Virus trouvés : 0
Fichiers infectés : 0
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 0
Erreurs I/O : 36
Temps d'analyse :=01:17:06
Fichiers/seconde :80

Statistiques Spywares

Registres analysés : 0
Registres infectés : 0
Cookies analysés : 0
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0


Définitions virus : 2186593
Plugins d'analyse : 16
Plugins archives : 43
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1226856036.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies
0
dams17 Messages postés 1891 Date d'inscription mercredi 15 août 2007 Statut Membre Dernière intervention 21 juillet 2018 139
16 nov. 2008 à 20:30
il est possible qu'il ai retirer des fichier systeme c'est comme ca qu'il progresse bon tu va faire une restauration duu systeme a au moins une semaine avant les problemes ensuite une fois redemarrer refait un scan par ce que le virus va surement reapparetre une fois renettoyer ca devrai remarcher.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
euh... je ne suis pas une experte... alors comment fais tu une restauration du systeme???
merci de ton aide
0
dams17 Messages postés 1891 Date d'inscription mercredi 15 août 2007 Statut Membre Dernière intervention 21 juillet 2018 139
28 nov. 2008 à 00:16
excuse... slt pour la restau c simple tu va dans demarrer puis tout les programme accessoire et dans outil systeme tu auras restauration du systeme et tu prend un date bien inferieur a celle du probleme pour etre tranquille.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
17 janv. 2009 à 13:11
Bonjour,

le rapport est incomplet.
0
Search Navipromo version 3.7.1 commencé le 18/01/2009 à 12:19:18,17

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 3000+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : moi ( Administrator )
BOOT : Normal boot

Antivirus : Bitdefender Antivirus 8.0 (Activated)


C:\ (Local Disk) - NTFS - Total:144 Go (Free:90 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
K:\ (USB)
L:\ (USB)


Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\moi\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\pascale\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\moi\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\pascale\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\moi\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\pascale\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\moi\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\pascale\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

ilgkfisgqe.dat trouvé !
ilgkfisgqe_nav.dat trouvé !
ilgkfisgqe_navps.dat trouvé !
wfwdcnubg.dat trouvé !
wfwdcnubg_nav.dat trouvé !
wfwdcnubg_navps.dat trouvé !

* Dans "C:\Documents and Settings\moi\locals~1\applic~1" :


* Dans "C:\DOCUME~1\pascale\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 18/01/2009 à 12:32:05,03 ***
Voici le scan complet.
Désolé pour le premier mail
@+ merci d'avance
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
18 janv. 2009 à 12:44
Bonjour,

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

Poste le rapport (cleannavi..txt)

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

==================================
Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
.

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
Utilisateur anonyme
18 janv. 2009 à 12:47
salut, installes spyware terminator et fait le mettre à jour, et scannes ton pc bonne chance,
0