Cheval de troie

Résolu
Bonjour,
Je posséde un pc portable acer depuis le 5 janvier, et je viens juste de terminer l'installation de la wi fi
sur la livebox orange.
Lors de l'ouverture de la page d'acceuil d'orange, aprés avoir cliqué sur " identifiez vous", j'obtiens une page blanche et à la place de "www.orange " apparait ''about blank".
J'ai lu une grande partie de vos solutions mais j'ai toujours ce probléme, pouvez vous m'aider SVP.

Merci de m'aiguiller dans mes démarches.

Norodi
Configuration: Windows Vista
Internet Explorer 7.0

14 réponses

  1. Contributeur sécurité
    ce nest pas fini il faut te désinfecter. fait smith fraud comme demandé dans genproc. Merci.
    1
    1. Tout d'abord merci à tous pour votre aide sur"about blank"
      Mon probléme finalement provient du kit d'orange mal programmé
      qui m'empêché d"atteindre ma messagerie.

      A tous grand merci pour votre professionalisme et votre présence
      rapidement à mon aide,bonne année et bonne continuation.

      NORODI
      0
      1. Contributeur sécurité
        ill faut absolument que tu fasse smithfraud comme demandé dans le rapport genrpoc. Merci.
        1
        1. Je me pose la même question, car je viens à nouveau
          d'essayer d'ouvrir mon identification sur orange, et voilà la réponse:
          voulez vous enregistrer le fichier suivant:
          Nom: auth-user.wan
          type: orahss.wan
          de kit.orange.fr

          A quoi peut correspondre cet enregistrement?
          Pourquoi alors: about blank?

          Merci de votre patience.
          0
          1. Contributeur sécurité
            je parlais d'infection sur msn?
            0
        2. aprés ce scan reste des fichiers suspects, voici la réponse obtenue par catchme:

          read file error: C:\Users\KOENIN~1\AppData\Local\Temp\winlogon.exe, Le fichier spécifié est introuvable.
          read file error: C:\Users\KOENIN~1\AppData\Local\Temp\services.exe, Le fichier spécifié est introuvable.
          read file error: C:\Windows\system32\cftmon.exe, Le fichier spécifié est introuvable.
          0
          1. Bonjour,

            je me trouve coincé à la fin de l'étape 1
            je suis en mode sans echec:
            voici ce que je peux lire:
            administrateur: MSNFix - menu

            scan ..........

            Ensuite rien ne se passe?
            0
            1. Contributeur sécurité
              il y avait-il une infection?
              0
          2. Contributeur sécurité
            ok donc fait déjà tout ce qu'il y a de marqué sur le rapport et poste bien tout les rapports demandé. Merci.
            0
            1. Rapport GenProc 2.333 [1] - 14/01/2009 - Windows Vista

              # Etape 1/ Télécharge :

              - CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo)
              Ce logiciel va permettre de supprimer tous les fichiers temporaires.
              Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
              Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

              - SmitfraudFix http://siri.urz.free.fr/Fix/SmitfraudFix.exe (S!Ri)
              Double-clique sur le fichier "smitfraudfix.exe" et choisis l'option 1 ; il va lister tous les éléments nuisibles dans un rapport : poste le maintenant.

              - MSNFix http://sosvirus.changelog.fr/MSNFix.zip (!aur3n7) et décompresse-le sur le Bureau.

              Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau. Choisis ta session courante *** koeninger ***

              # Etape 2/

              Double-clique sur le fichier "SmitfraudFix.exe" et choisis l'option 2, réponds oui à tout et laisse-le procéder. Sauvegarde le rapport sur ton bureau.

              # Etape 3/

              Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
              - Exécute l'option R.
              - Si l'infection est détectée, exécute l'option N.
              - Sauvegarde ce rapport sur ton bureau.

              # Etape 4/

              Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

              # Etape 5/

              Redémarre normalement et poste, dans la même réponse :

              - Le rapport SmitfraudFix que tu as sauvegardé sur ton bureau ;
              - Le contenu du rapport MSNfix situé sur le Bureau ;
              - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

              Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

              ____________________________________________________________________________________________________________

              Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
              0
              1. Contributeur sécurité
                non il doit y avoir un autre rapport regarde bien le tuto.
                0
                1. Initialisation GenProc 2.333 [14/01/2009] à [14:25:02,80]

                  *** Liste des composants GenProc ***

                  C:\Users\koeninger\Desktop\Debug.txt
                  C:\Users\koeninger\Desktop\GenProc.bat
                  C:\Users\koeninger\Desktop\HiJackThis.exe
                  C:\Users\koeninger\Desktop\hijackthis.log
                  C:\Users\koeninger\Desktop\LICENCES 2009.xls

                  *** Liste des étapes franchies avec succès ***
                  0
                  1. Contributeur sécurité
                    Fait ceci et poste moi le rapport. Merci.

                    Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
                    Dézippe le dossier, double-clique sur GenProc.bat
                    En final, poste le contenu du rapport qui s'affiche.
                    Comment utiliser GenProc

                    Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

                    0
                    1. Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 12:59:37, on 14/01/2009
                      Platform: Windows Vista SP1 (WinNT 6.00.1905)
                      MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\Explorer.EXE
                      C:\Program Files\Windows Defender\MSASCui.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
                      C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
                      C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
                      C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
                      C:\Windows\System32\igfxtray.exe
                      C:\Windows\System32\hkcmd.exe
                      C:\Windows\System32\igfxpers.exe
                      C:\Windows\RtHDVCpl.exe
                      C:\Windows\PLFSetI.exe
                      C:\Windows\system32\igfxsrvc.exe
                      C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
                      C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Windows\system32\wbem\unsecapp.exe
                      C:\Users\KOENIN~1\AppData\Local\Temp\RtkBtMnt.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Program Files\Internet Explorer\IEUser.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
                      C:\Users\koeninger\Desktop\HiJackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=0908&m=aspire_5735
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll (file missing)
                      O1 - Hosts: ::1 localhost
                      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
                      O2 - BHO: Partner BHO Class - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - C:\ProgramData\Partner\partner.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.415.1646\swg.dll
                      O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
                      O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "c:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
                      O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
                      O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe"
                      O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
                      O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                      O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                      O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                      O4 - HKLM\..\Run: [Skytel] Skytel.exe
                      O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
                      O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                      O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
                      O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
                      O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
                      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                      O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                      O13 - Gopher Prefix:
                      O15 - Trusted Zone: https://www.orange.fr/portail
                      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                      O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
                      O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
                      O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
                      O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
                      O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                      O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
                      O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
                      O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
                      O23 - Service: Partner Service - Google Inc. - c:\programdata\partner\partner.exe
                      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
                      0
                      1. Contributeur sécurité
                        Télécharge le fichier d'installation d'HijackThis.

                        Enregistre HJTInstall.exe sur ton bureau.

                        Double-clique sur HJTInstall.exe pour lancer le programme

                        Par défaut, il s'installera là :
                        C:\Program Files\Trend Micro\HijackThis

                        Accepte la licence en cliquant sur le bouton "I Accept"

                        Choisis l'option "Do a system scan and save a log file"

                        Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

                        Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

                        Colle le rapport que tu viens de copier sur ce forum

                        Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

                        Tutoriaux (ne fixe rien pour le moment !!)

                        0