WIN 32 TROJAN-GEN , percistant celui là!!
Résolu
corinne
-
corinne -
corinne -
A voir également:
- WIN 32 TROJAN-GEN , percistant celui là!!
- Power iso 32 bit - Télécharger - Gravure
- 32 bits - Guide
- Win rar - Télécharger - Compression & Décompression
- Télécharger windows 7 32 bits usb - Télécharger - Systèmes d'exploitation
- Format factory 32 bit - Télécharger - Conversion & Codecs
26 réponses
Bonjour,
A)- As-tu terminé l'analyse "PCA Sécurité" par ceci: « 3°- Clic sur [Réparer les éléments sélectionnés] » ?
B)- Quel pare-feu as-tu installé sur ce PC ?
C)- Je lis ceci dans ton dernier rapport Avira AntiVir PersonalEdition Classic
Mode Boot : Démarré normalement
Recherche de Rootkits............: arrêt
Or, la procédure indiquée énonce très clairement que Avira AntiVir PersonalEdition Classic doive être lancé en mode sans échec, avec la fonction "Rootkits" activée.
D)- Il reste des failles de sécurité par absence de mises à jour !
1°- 02 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
Vas chez Java Sun < https://www.java.com/fr/download/manual.jsp > VÉRIFIER MAINTENANT
Dernière version Java Runtime Environment 1.6.0.11 disponible ici :
https://filehippo.com/download_jre_32/?ex=CORE-116.0
Ensuite, vas dans "Panneau de configuration" > "Ajout/suppr.de programmes", et supprime tes anciennes versions
2°- 04 - HKLM\..\RUN: [Adobe Reader Speed Launcher] - "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
02 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
Il faut faire la mise à jour version 9 https://get2.adobe.com/reader/otherversions/
- Dans "Ajout/Suppression des programmes" tu supprimes toutes les autres versions.
3°- 04 - HKCU\..\RUN: [LDM] - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C'est un prog espion qui soi-disant sert à faire des mises à jour...mais rien n'est prouvé et il semblerait qu'il soit plus espion que programme de mise à jour.
-Le problème majeur étant qu'il provoque une faille de sécurité.
-Il ne sert pas à grand-chose sinon à bouffer de la mémoire et de la bande passante internet.
-• Pour résoudre ce type de problèmes en dehors du fait qu'il expose votre vie privée aux fournisseurs:
- Désinstaller "Logitech Desktop Messenger" dans « Panneau de Configuration » > "Ajout/Suppr.de programmes" et le prog « backweb-8876480.exe » disparaîtra.
-• Les mises à jour de logiciels "Logitech" se font aisément à partir des programmes eux-mêmes ( en manuel : tu cliques sur la miniature de ta WebCam près de l’horloge ), donc pas de souci de ce côté.
F)- 02 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
Spybot S&D est totalement dépassé, et ne sert pour le moment qu'à empêcher les outils de désinfections de fonctionner. Je te propose de le désinstaller totalement.
G)- 04 - HKCU\..\RUN: [ares] - "D:\Program Files\Ares\Ares.exe" -h
Ares est un programme gratuit de "peer-to-peer et partage de fichiers" permettant aux utilisateurs de partager n'importe quel type de fichier digital comme les images, fichiers audio, vidéos, logiciels, documents ...
As-tu utilité de ce programme, source de pollution des PC mal protégés ?
H)- Télécharge ftp://ftp.f-secure.com/anti-virus/tools/fsbl.exe
Enregistre-le sur ton Bureau.
Double-clique fsbl.exe
Clique sur "I ACCEPT" .
Clique "Scan" puis "Next"
Tu verras une liste de fichiers détectés apparaître.
Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Copie et colle le contenu de ce rapport dans ta prochaine réponse.
/!\NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
car des fichiers légitimes peuvent être présents, tel que « wbemtest.exe » /!\
Bonne chance
Al.
A)- As-tu terminé l'analyse "PCA Sécurité" par ceci: « 3°- Clic sur [Réparer les éléments sélectionnés] » ?
B)- Quel pare-feu as-tu installé sur ce PC ?
C)- Je lis ceci dans ton dernier rapport Avira AntiVir PersonalEdition Classic
Mode Boot : Démarré normalement
Recherche de Rootkits............: arrêt
Or, la procédure indiquée énonce très clairement que Avira AntiVir PersonalEdition Classic doive être lancé en mode sans échec, avec la fonction "Rootkits" activée.
D)- Il reste des failles de sécurité par absence de mises à jour !
1°- 02 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
Vas chez Java Sun < https://www.java.com/fr/download/manual.jsp > VÉRIFIER MAINTENANT
Dernière version Java Runtime Environment 1.6.0.11 disponible ici :
https://filehippo.com/download_jre_32/?ex=CORE-116.0
Ensuite, vas dans "Panneau de configuration" > "Ajout/suppr.de programmes", et supprime tes anciennes versions
2°- 04 - HKLM\..\RUN: [Adobe Reader Speed Launcher] - "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
02 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
Il faut faire la mise à jour version 9 https://get2.adobe.com/reader/otherversions/
- Dans "Ajout/Suppression des programmes" tu supprimes toutes les autres versions.
3°- 04 - HKCU\..\RUN: [LDM] - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C'est un prog espion qui soi-disant sert à faire des mises à jour...mais rien n'est prouvé et il semblerait qu'il soit plus espion que programme de mise à jour.
-Le problème majeur étant qu'il provoque une faille de sécurité.
-Il ne sert pas à grand-chose sinon à bouffer de la mémoire et de la bande passante internet.
-• Pour résoudre ce type de problèmes en dehors du fait qu'il expose votre vie privée aux fournisseurs:
- Désinstaller "Logitech Desktop Messenger" dans « Panneau de Configuration » > "Ajout/Suppr.de programmes" et le prog « backweb-8876480.exe » disparaîtra.
-• Les mises à jour de logiciels "Logitech" se font aisément à partir des programmes eux-mêmes ( en manuel : tu cliques sur la miniature de ta WebCam près de l’horloge ), donc pas de souci de ce côté.
F)- 02 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
Spybot S&D est totalement dépassé, et ne sert pour le moment qu'à empêcher les outils de désinfections de fonctionner. Je te propose de le désinstaller totalement.
G)- 04 - HKCU\..\RUN: [ares] - "D:\Program Files\Ares\Ares.exe" -h
Ares est un programme gratuit de "peer-to-peer et partage de fichiers" permettant aux utilisateurs de partager n'importe quel type de fichier digital comme les images, fichiers audio, vidéos, logiciels, documents ...
As-tu utilité de ce programme, source de pollution des PC mal protégés ?
H)- Télécharge ftp://ftp.f-secure.com/anti-virus/tools/fsbl.exe
Enregistre-le sur ton Bureau.
Double-clique fsbl.exe
Clique sur "I ACCEPT" .
Clique "Scan" puis "Next"
Tu verras une liste de fichiers détectés apparaître.
Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Copie et colle le contenu de ce rapport dans ta prochaine réponse.
/!\NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
car des fichiers légitimes peuvent être présents, tel que « wbemtest.exe » /!\
Bonne chance
Al.
alors pour ce qui est de PCA j'ai aps trouver le "réparer les éléments selectionner" il était nullepart
mon pare feu c le pare feu windows
pour adobe acrobate dans ajout et suppression de programme ya que adobe acrobate professionnal,e t pas reader, le professional je m'en sert beaucoup en particulier pour créer des fichier pdf qui sont de bonne qualité, et j'ai pas envie de m'en séparé
j'ai supprimé spybot & destroy, quoi prendre a la place??
pour le reste j'ai rien trouvé comme logiciel à suprimé dans "ajout et suppression de programme"
rapport de F-Secure
12/12/08 12:43:27 [Info]: BlackLight Engine 2.2.1092 initialized
12/12/08 12:43:27 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/12/08 12:43:27 [Note]: 7019 4
12/12/08 12:43:27 [Note]: 7005 0
12/12/08 12:43:30 [Note]: 7006 0
12/12/08 12:43:30 [Note]: 7011 1348
12/12/08 12:43:30 [Note]: 7035 0
12/12/08 12:43:30 [Note]: 7026 0
12/12/08 12:43:30 [Note]: 7026 0
12/12/08 12:43:33 [Note]: FSRAW library version 1.7.1024
mon pare feu c le pare feu windows
pour adobe acrobate dans ajout et suppression de programme ya que adobe acrobate professionnal,e t pas reader, le professional je m'en sert beaucoup en particulier pour créer des fichier pdf qui sont de bonne qualité, et j'ai pas envie de m'en séparé
j'ai supprimé spybot & destroy, quoi prendre a la place??
pour le reste j'ai rien trouvé comme logiciel à suprimé dans "ajout et suppression de programme"
rapport de F-Secure
12/12/08 12:43:27 [Info]: BlackLight Engine 2.2.1092 initialized
12/12/08 12:43:27 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/12/08 12:43:27 [Note]: 7019 4
12/12/08 12:43:27 [Note]: 7005 0
12/12/08 12:43:30 [Note]: 7006 0
12/12/08 12:43:30 [Note]: 7011 1348
12/12/08 12:43:30 [Note]: 7035 0
12/12/08 12:43:30 [Note]: 7026 0
12/12/08 12:43:30 [Note]: 7026 0
12/12/08 12:43:33 [Note]: FSRAW library version 1.7.1024
Re,
1°- Le rapport de F-Secure me paraît bien court.
Bref !
Il ne montre pas d'infection.
2°- En ce qui me concerne, tes rapports me signifient l'existence de
Java\jre1.6.0_07
Adobe\Acrobat 6.0
Adobe\Reader 8.0
Ce sont des failles de sécurité à supprimer et à corriger:
Lis ceci et prend la bonne décision à ton gré:
http://www.secuser.com/vulnerabilite/2008/081204-java.htm
http://www.secuser.com/vulnerabilite/2008/081105-adobe-reader.htm
3°- Pour ce qui concerne "PCA Sécurité" et supprimer ce qu'il détecte, c'est là:
[URL=https://imageshack.com/][IMG]http://img178.imageshack.us/img178/2619/screenshot463if2.png[/IMG][/URL]
Bonne continuation
Al
1°- Le rapport de F-Secure me paraît bien court.
Bref !
Il ne montre pas d'infection.
2°- En ce qui me concerne, tes rapports me signifient l'existence de
Java\jre1.6.0_07
Adobe\Acrobat 6.0
Adobe\Reader 8.0
Ce sont des failles de sécurité à supprimer et à corriger:
Lis ceci et prend la bonne décision à ton gré:
http://www.secuser.com/vulnerabilite/2008/081204-java.htm
http://www.secuser.com/vulnerabilite/2008/081105-adobe-reader.htm
3°- Pour ce qui concerne "PCA Sécurité" et supprimer ce qu'il détecte, c'est là:
[URL=https://imageshack.com/][IMG]http://img178.imageshack.us/img178/2619/screenshot463if2.png[/IMG][/URL]
Bonne continuation
Al
Pour java j'ai installer la dernière version
pour adobe, j'ai vraiment dans supprimé et ajouter un programme que le "adobe acrobat professional" pas de adobe reader 8.
pour adobe, j'ai vraiment dans supprimé et ajouter un programme que le "adobe acrobat professional" pas de adobe reader 8.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
j'ai refait PCA, voila le rapport:
# PCA Sécurité V 1.2.11, (fichier LOG).
# Rapport du :12/12/2008 13:58:18
Microsoft Windows XP Service Pack 2
==>> Processus <==
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\keyhook.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\Caplio Software\RGateLXP.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Documents and Settings\Corinne\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Documents and Settings\Corinne\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Corinne\Bureau\logiciel\pca.exe
# PCA Sécurité V 1.2.11, (fichier LOG).
# Rapport du :12/12/2008 13:58:18
Microsoft Windows XP Service Pack 2
==>> Processus <==
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\keyhook.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\Caplio Software\RGateLXP.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Documents and Settings\Corinne\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Documents and Settings\Corinne\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Corinne\Bureau\logiciel\pca.exe