Un trojan

Résolu
Bonjour,

Je ne sais plus quel fichier j'ai ouvert, mais je vois que j'ai une alerte "trojan Horse dowloader. Banload. ALSW" de mon antivirus AVG. J'essaye de mettre en quarantaine, de supprimer le fichier, je clique sur 'Heal'... rien, ils me disent 'the user has interrupted the operation".
Donc AVG le détecte mais ne peut ni l'enlever, ni le mettre en quarantaine. Mais je vois dans ce msg d'alerte que c'est sur 'FLV CONVERTER' que le problème se trouve, et je décide alors de désinstaller ce programme. (sans même analyser FLV avant de supprimer, l'andouille !)

Maintenant j'ai peur qu'il y ait encore qque chose pcque AVG ne l'avait pas détecté auparavant alors que j'avais scanné mon pc, et puis je doute même des analyses en ligne car j'ai peur qu'elles ne détectent rien non plus, comme AVG. Qu'en pensez vous?
Configuration: Windows Vista
Firefox 3.0.10

30 réponses

Résumé de la discussion

Le problème central est la détection par AVG d’un trojan 'Banload ALSW' que l’outil ne peut ni supprimer ni mettre en quarantaine, l’alerte indiquant que la source pourrait être FLV CONVERTER. Des solutions proposées incluent OTCleanIt pour purger le système et des analyses en ligne par BitDefender, tout en consultant UsbFix et en vérifiant les périphériques connectés. Plusieurs conseils évoquent des scans complémentaires et un redémarrage après nettoyage, avec des retours variables sur la détection et la nécessité de vérifier supports externes et éléments de démarrage. Une nuance utile: les outils portables et les rapports système doivent être examinés ensemble pour éviter les faux positifs et confirmer l’absence d’infections résiduelles à l’issue des nettoyages.

Bobot (l’IA à votre service)
  1. Waouw, je te remercie beaucoup V-X !!

    PS : le lien pour mettre à joue Vista ne fonctionne pas (530 LOGIN INCORRECT)
    et pour Java, sur le premier lien que tu m'as envoyé, on m'a dit que j'ai la bonne version (quand j'ai fais la vérification de la version Java recommandée (Version 6 Update 13). )
    1. Re,

      C bon pour sa...

      Met à jour ton Windows VISTA:SP2 de vista

      Des informations intéressantes pour toi et ton PC :

      Conserve malwarebyte et fait des scans réguliers avec malwarebyte en mode normal et en mode sans échec.

      ▶ Comportement à adopter avec son PC :ici
      et pourquoi ( exemple ) :ici

      ▶ Surveillance :
      Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

      ▶ Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
      ->ici

      =============================================================

      => Il faut mettre a jour la console Java régulièrement aussi :

      Pourquoi

      Donc pour se faire, rends toi ici et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici
      Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
      via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
      Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
      Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.
      ============================================================Mise à jour de Adobe :

      Pour Flash, c'est ici
      Si tu utilises Acrobat Reader (PDF), c'est là

      Les mises à jour, sont primordiale, de nombreuse infection utilisent des failles de Java ou de Flash, télécharger la dernière version comble de nombreux "trous" de sécurité.
      Les antivirus détectent mal ce genre d'infection.

      =============================================================

      ▶ Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

      Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. ici
      Tutoriel
      -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici a gauche en bas de page.

      ===========================================================

      ▶ teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
      ici

      ▶ tests firewall: ici

      ▶ Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

      ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) ici

      Tutoriel

      ================================================================
      ▶ Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
      télécharge le ici -> firefox

      ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

      Tutorial pour sécuriser Firefox

      =================================================================
      Rappel sur les principales causes d'infection :

      ▶ L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

      Les dangers des cracks

      ▶ Le crack dans toute sa splendeur, journal d'une infection attendue :
      ici

      ▶ Autres exemples en image , où comment s'infiltre une infection par un pseudo crack :
      ici

      ▶ Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

      Les conséquences du P2P

      ▶ Pourquoi éviter le P2P :
      > ici
      > et ici
      > et la

      ▶ Faire attention avec les ActiveX :
      ici
      et comment :
      là

      ▶ Prévention sur deux autres types d'infection d'actualité :

      ▶ MSN prévention :
      ici
      -> autre danger grandissant , le " phishing " (= hameçonnage ) :
      ici

      ▶ Infection par supports amovibles (clefs usb, flash, DD externes ..) :
      ici
      ici

      =================================================================
      ▶ Prévention & Sécurité sur internet

      projet anti-malware
      1. Re,

        OK.

        ++
        1. V-X, l'analyse avec BitDefender est finie, je n'ai pas de rapport, mais il n'a reperé aucun virus ou autre infection.
          Est-ce finir ?

          PS : est ce que je dois (et cmt) enlever BiDefender maintenant (tout comme Panda hier)
      2. Re,

        Tu l'installe le controle activex.

        Tu pourrras réactiver ton UAC aprés le scan de bitdefender.

        ++
        1. Bitdefender est encore entrain de scanner, dès que c'est fini je te poste le rapport ;)
      3. Re,

        OKI.

        ▶ Télécharge OTC de OldTimer sur ton Bureau

        ▶ Lance OTCleanIt avec un double-clic (sous Vista, lance-le en cliquant droit sur OTCleanIt.exe et en sélectionnant "exécuter en tant qu'administrateur")

        ▶ Appuie sur le bouton "CleanUp!"

        ▶ A la question "begin cleanup process?", réponds "YES"

        ▶ A la fin de l'opération, si OTCleanIt demande de redémarrer ("Do you want to reboot now?"), ferme ce que tu es en train de faire (internet, documents divers...) et clique sur "YES":

        ▶ Au redémarrage, OTCleanIt aura supprimé les outils de désinfection, et se sera même auto-détruit!
        xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
        Fais un scan en ligne BitDefender (uniquement sous Internet Explorer) : https://www.bitdefender.com/toolbox/

        Poste le rapport complet ici quand ce sera terminé.
        1. J'en ai fini avec OTCleanIt , mais je te rappelle que l'UAC est tjrs desactivé.
          Je m'essaye au Bit defender en ligne là ! apparemment, il faut installer qque chose , et il ya un pbleme avec le controle ACTIVEX, jfais quoi?
      4. Re,

        Réouvre malwarebyte et clic sur l'onglet de malwarebyte =>Rapport-Log il ce trouve là.

        poste le....
        1. Oui oui, regarde plus haut :) ;)
      5. Re,

        Poste moi le rapport de malwarebyte.

        ++
        1. Bah, jlai fermé :s
          Mais je l'ai retouvé, tiens :

          Malwarebytes' Anti-Malware 1.37
          Version de la base de données: 2220
          Windows 6.0.6001 Service Pack 1

          03/06/2009 11:27:32
          mbam-log-2009-06-03 (11-27-32).txt

          Type de recherche: Examen complet (C:\|E:\|F:\|G:\|)
          Eléments examinés: 199047
          Temps écoulé: 54 minute(s), 32 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)
      6. C'est tout ce que j'ai eu comme rapport en l'exécutant :

        Logfile of random's system information tool 1.06 (written by random/random)

        -----------------EOF-----------------
        1. Re,

          ▶ Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.

          ▶ Double clique sur RSIT.exe pour lancer l'outil.

          ▶ Clique sur ' continue ' à l'écran Disclaimer.

          ▶ Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

          ▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports séparément.
          ( log.txt & info.txt )

          (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

          Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
          1. RSIT ??
            Quelle fin? :s

            Eh oui dsl , il me faut des détails !
            1. L'analyse vient de se finir, on m'a mis ' AUCUN ELEMENT NUISIBLE N'A ETE DETECTE" !
              Je clique sur OK? C BON?
              1. Re,

                Oui tu peut désinstaller USBFix.

                Fait malwarebyte et poste moi le rapport et supprime ce qu'il trouve bien entendu..;)

                Ensuite on voit ...

                ++
                1. Euh, est- ce que je peux maintenant désinstaller USBFIX?
                  Et puis, est ce que cela veut dire qu'il n'a pas marché? ou qu'il en (trojan) reste encore ?
                  1. Re,

                    Fait ceci maintenant :

                    ▶ Télécharge et installe MalwareByte's Anti-Malware
                    Malwarebyte

                    ▶ Mets le à jour

                    ▶ Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.

                    ▶ Sélectionne Exécuter un examen COMPLET si ce n'est pas déjà fait

                    ▶ clique sur Rechercher

                    ▶ Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok

                    ▶ Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

                    ▶ Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

                    ▶ Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

                    Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

                    Tutoriel pour MalwareByte's

                    Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
                    1. Voilà le 2ème rapport :

                      ############################## [ UsbFix V3.028 | Cleaning ]

                      ################## [ ! Fin du rapport # UsbFix V3.028 ! ]

                      ALORS ?
                      1. Re,

                        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                        ▶ Double clic sur le raccourci UsbFix présent sur ton bureau

                        ▶ Choisi l option 2 ( Suppression )

                        ▶ Ton bureau disparaitra et le pc redémarrera .

                        ▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

                        ▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                        ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
                        • 1
                        • 2