Un trojan
RésoluJe ne sais plus quel fichier j'ai ouvert, mais je vois que j'ai une alerte "trojan Horse dowloader. Banload. ALSW" de mon antivirus AVG. J'essaye de mettre en quarantaine, de supprimer le fichier, je clique sur 'Heal'... rien, ils me disent 'the user has interrupted the operation".
Donc AVG le détecte mais ne peut ni l'enlever, ni le mettre en quarantaine. Mais je vois dans ce msg d'alerte que c'est sur 'FLV CONVERTER' que le problème se trouve, et je décide alors de désinstaller ce programme. (sans même analyser FLV avant de supprimer, l'andouille !)
Maintenant j'ai peur qu'il y ait encore qque chose pcque AVG ne l'avait pas détecté auparavant alors que j'avais scanné mon pc, et puis je doute même des analyses en ligne car j'ai peur qu'elles ne détectent rien non plus, comme AVG. Qu'en pensez vous?
Configuration: Windows Vista Firefox 3.0.10
30 réponses
Le problème central est la détection par AVG d’un trojan 'Banload ALSW' que l’outil ne peut ni supprimer ni mettre en quarantaine, l’alerte indiquant que la source pourrait être FLV CONVERTER. Des solutions proposées incluent OTCleanIt pour purger le système et des analyses en ligne par BitDefender, tout en consultant UsbFix et en vérifiant les périphériques connectés. Plusieurs conseils évoquent des scans complémentaires et un redémarrage après nettoyage, avec des retours variables sur la détection et la nécessité de vérifier supports externes et éléments de démarrage. Une nuance utile: les outils portables et les rapports système doivent être examinés ensemble pour éviter les faux positifs et confirmer l’absence d’infections résiduelles à l’issue des nettoyages.
-
-
Waouw, je te remercie beaucoup V-X !!
PS : le lien pour mettre à joue Vista ne fonctionne pas (530 LOGIN INCORRECT)
et pour Java, sur le premier lien que tu m'as envoyé, on m'a dit que j'ai la bonne version (quand j'ai fais la vérification de la version Java recommandée (Version 6 Update 13). ) -
Re,
C bon pour sa...
Met à jour ton Windows VISTA:SP2 de vista
Des informations intéressantes pour toi et ton PC :
Conserve malwarebyte et fait des scans réguliers avec malwarebyte en mode normal et en mode sans échec.
▶ Comportement à adopter avec son PC :ici
et pourquoi ( exemple ) :ici
▶ Surveillance :
Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).
▶ Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
->ici
=============================================================
=> Il faut mettre a jour la console Java régulièrement aussi :
Pourquoi
Donc pour se faire, rends toi ici et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici
Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.
============================================================Mise à jour de Adobe :
Pour Flash, c'est ici
Si tu utilises Acrobat Reader (PDF), c'est là
Les mises à jour, sont primordiale, de nombreuse infection utilisent des failles de Java ou de Flash, télécharger la dernière version comble de nombreux "trous" de sécurité.
Les antivirus détectent mal ce genre d'infection.
=============================================================
▶ Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :
Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. ici
Tutoriel
-Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici a gauche en bas de page.
===========================================================
▶ teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
ici
▶ tests firewall: ici
▶ Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :
ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) ici
Tutoriel
================================================================
▶ Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
télécharge le ici -> firefox
( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )
Tutorial pour sécuriser Firefox
=================================================================
Rappel sur les principales causes d'infection :
▶ L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :
Les dangers des cracks
▶ Le crack dans toute sa splendeur, journal d'une infection attendue :
ici
▶ Autres exemples en image , où comment s'infiltre une infection par un pseudo crack :
ici
▶ Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):
Les conséquences du P2P
▶ Pourquoi éviter le P2P :
> ici
> et ici
> et la
▶ Faire attention avec les ActiveX :
ici
et comment :
là
▶ Prévention sur deux autres types d'infection d'actualité :
▶ MSN prévention :
ici
-> autre danger grandissant , le " phishing " (= hameçonnage ) :
ici
▶ Infection par supports amovibles (clefs usb, flash, DD externes ..) :
ici
ici
=================================================================
▶ Prévention & Sécurité sur internet
projet anti-malware -
Re,
OK.
++ -
Re,
Tu l'installe le controle activex.
Tu pourrras réactiver ton UAC aprés le scan de bitdefender.
++ -
Re,
OKI.
▶ Télécharge OTC de OldTimer sur ton Bureau
▶ Lance OTCleanIt avec un double-clic (sous Vista, lance-le en cliquant droit sur OTCleanIt.exe et en sélectionnant "exécuter en tant qu'administrateur")
▶ Appuie sur le bouton "CleanUp!"
▶ A la question "begin cleanup process?", réponds "YES"
▶ A la fin de l'opération, si OTCleanIt demande de redémarrer ("Do you want to reboot now?"), ferme ce que tu es en train de faire (internet, documents divers...) et clique sur "YES":
▶ Au redémarrage, OTCleanIt aura supprimé les outils de désinfection, et se sera même auto-détruit!
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Fais un scan en ligne BitDefender (uniquement sous Internet Explorer) : https://www.bitdefender.com/toolbox/
Poste le rapport complet ici quand ce sera terminé.
-
Re,
Réouvre malwarebyte et clic sur l'onglet de malwarebyte =>Rapport-Log il ce trouve là.
poste le.... -
Re,
Poste moi le rapport de malwarebyte.
++-
Bah, jlai fermé :s
Mais je l'ai retouvé, tiens :
Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2220
Windows 6.0.6001 Service Pack 1
03/06/2009 11:27:32
mbam-log-2009-06-03 (11-27-32).txt
Type de recherche: Examen complet (C:\|E:\|F:\|G:\|)
Eléments examinés: 199047
Temps écoulé: 54 minute(s), 32 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
-
-
C'est tout ce que j'ai eu comme rapport en l'exécutant :
Logfile of random's system information tool 1.06 (written by random/random)
-----------------EOF----------------- -
Re,
Ben recommence... -
Ah, c'est HIJACKTHIS, bah tu mas dejà demandé de le dl :)
-
Re,
▶ Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
▶ Double clique sur RSIT.exe pour lancer l'outil.
▶ Clique sur ' continue ' à l'écran Disclaimer.
▶ Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports séparément.
( log.txt & info.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
-
RSIT ??
Quelle fin? :s
Eh oui dsl , il me faut des détails ! -
Re,
Refait un log avec RSIT et ensuite on passe à la fin je pense..
++ -
L'analyse vient de se finir, on m'a mis ' AUCUN ELEMENT NUISIBLE N'A ETE DETECTE" !
Je clique sur OK? C BON? -
Re,
Oui tu peut désinstaller USBFix.
Fait malwarebyte et poste moi le rapport et supprime ce qu'il trouve bien entendu..;)
Ensuite on voit ...
++ -
Euh, est- ce que je peux maintenant désinstaller USBFIX?
Et puis, est ce que cela veut dire qu'il n'a pas marché? ou qu'il en (trojan) reste encore ? -
Re,
Fait ceci maintenant :
▶ Télécharge et installe MalwareByte's Anti-Malware
Malwarebyte
▶ Mets le à jour
▶ Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
▶ Sélectionne Exécuter un examen COMPLET si ce n'est pas déjà fait
▶ clique sur Rechercher
▶ Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok
▶ Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.
▶ Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection
▶ Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.
Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
Tutoriel pour MalwareByte's
Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
-
Voilà le 2ème rapport :
############################## [ UsbFix V3.028 | Cleaning ]
################## [ ! Fin du rapport # UsbFix V3.028 ! ]
ALORS ? -
Re,
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
▶ Double clic sur le raccourci UsbFix présent sur ton bureau
▶ Choisi l option 2 ( Suppression )
▶ Ton bureau disparaitra et le pc redémarrera .
▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
- 1
- 2