Trojan/Cheval de troie

Résolu/Fermé
ScaryMovie888 Messages postés 91 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 19 décembre 2008 - 17 déc. 2008 à 19:22
ScaryMovie888 Messages postés 91 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 19 décembre 2008 - 19 déc. 2008 à 09:59
Bonjour à tous,
J'ai reçun virus par msn caché sous un autre fichier.La personne en question qui m'a envoyé le virus à pirater mon msn
et m'a dit que il pouvait récupérer toute les informations que je tappait au clavier (keylogger??) ( c'est comme ca que je m'en suis rendu compte) donc j'ai fais une analyse. Mon antivirus(NOD32) détecte WMA/TrojanDownloader.Wimad.N cheval de troie et beaucoup de " une variante de WMA/TrojanDownloader.getcodec.gen"
Mais aussi :
Swf/Exploit.CVE-2007-0071
Java/TrojanDownloader.OpenStream.NAB
WIN32/PSW.barok.C
WIN32/Obfuscated.NAU
, quelques uns sont nettoyés par suppresion et d'autre sont mis en quarantaines.
Ceux mis en quarantaine faut-il les supprimer??
PS: analyse spybot S&D : 1trojan détecté que je n'ai pas pu supprimer car message d'erreur me disant que je n'était pas administrateur alors qu'il n'y a que une seule session sur le PC et que type de session windows: Administrateur.
Merci de m'aider

73 réponses

ScaryMovie888 Messages postés 91 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 19 décembre 2008 6
19 déc. 2008 à 09:11
En fait, j'ai une question
est-ce que le pirate a encore accès a mon PC ? parce que je joue a des jeux vidéos en ligne (= identifiant+mot de passe) donc c'était pour savoir si je pouvais me connecter sur ces jeux ou sur msn etc...en toute sécurité sans risque de me faire hacker etc...
Merci d'avance :)
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
19 déc. 2008 à 09:20
Avec le parefeu installé, ton PC est déjà plus sécurisé.
Les risques sont donc minimes maintenant.

A+
0
ScaryMovie888 Messages postés 91 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 19 décembre 2008 6
19 déc. 2008 à 09:12
ok je le ferai quand tout sera fini alors
0
ScaryMovie888 Messages postés 91 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 19 décembre 2008 6
19 déc. 2008 à 09:18
voila le rapport de tools cleaner (CCleaner télécharge)

[ Rapport ToolsCleaner version 2.2.7 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\lopR.txt: trouvé !
C:\Lop SD: trouvé !
C:\Rsit: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Microsoft Games\Age of Mythology\history\units\avenger.txt: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
C:\Users\Public\Desktop\Navilog1.lnk: trouvé !
C:\Users\User\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: trouvé !
C:\Users\User\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Users\User\Desktop\HijackThis.lnk: trouvé !
C:\Users\User\Desktop\LopSD.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: supprimé !
C:\Users\Public\Desktop\Navilog1.lnk: supprimé !
C:\Users\User\Desktop\HijackThis.lnk: supprimé !
C:\Users\User\Desktop\LopSD.exe: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\lopR.txt: supprimé !
C:\Program Files\Microsoft Games\Age of Mythology\history\units\avenger.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Users\User\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Lop SD: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: supprimé !
C:\Users\User\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: supprimé !
0
ScaryMovie888 Messages postés 91 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 19 décembre 2008 6
19 déc. 2008 à 09:21
ok je vais démarer CCleaner
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ScaryMovie888 Messages postés 91 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 19 décembre 2008 6
19 déc. 2008 à 09:26
il te faut le rapport de analyse? de ccleaner ?
0
ScaryMovie888 Messages postés 91 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 19 décembre 2008 6
19 déc. 2008 à 09:29
Voila j'ai corriger les erreurs j'ai du le faire environ 4-5 fois avant que toutes les erreurs disparaisse
0
ScaryMovie888 Messages postés 91 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 19 décembre 2008 6
19 déc. 2008 à 09:33
J'ai trouver point de restauration mais dans "Protection du système" c'est pareil j'imagine?
En fait je vien de voir que mon ordinateur s'est redémarrer tout seul a 3h ( le téléchargement devai etre a 90%^^)
pour prendre un point de restauration du système
0
ScaryMovie888 Messages postés 91 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 19 décembre 2008 6
19 déc. 2008 à 09:36
Voila point de restauration créer .
0
ScaryMovie888 Messages postés 91 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 19 décembre 2008 6
19 déc. 2008 à 09:39
Je viens de m'appercevoir:
je dois faire analyse+lancer le nettoyage sur CCleaner? ou juste analyse?
Merci d'avance ;)
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
19 déc. 2008 à 09:47
il faut nettoyer la base de registre et les dossiers temporaires.

A+
0
ScaryMovie888 Messages postés 91 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 19 décembre 2008 6
19 déc. 2008 à 09:53
Voila nettoyage effectué, il te faut le rapport?
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
19 déc. 2008 à 09:58
Non,

On en a terminé pour les manips sur ton PC.

ton PC doit être propre et protégé.
Je te laisse voir pour le SP1.

Je garde la discussion dans mes suivis.
Si tu as le moindre problème, poste un message.

Peux-tu mettre le sujet comme résolu ?

Salut.
0
ScaryMovie888 Messages postés 91 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 19 décembre 2008 6
19 déc. 2008 à 09:59
Ok super un tress grand merci :) bah quand le SP1 est téléchargé j'installe :)
a+
0