PC infecté de trojans

Bonjour,
Au cours d'une partie (jeux en reseau sur le net) jme suis fait infecter mon ordinateur de trojans (un trés grand nombre) et depuis je galère. J'ai des pages internet qui s'ouvrent, j'ai du mal à surfer où je veux (je ne tombe pas sur les pages que je demande) et j'ai peur que ca s'aggrave. Norton m'en trouvent tous les jours et les bloquent mais je ne sais pas s'il répare (j'ai des messages de chemin introuvable qui apparaissent).
Que dois-je faire?
Configuration: Windows XP Internet Explorer 8.0

34 réponses

Résumé de la discussion

Après une partie en réseau, l’ordinateur est infecté par des trojans, provoquant des pages qui s’ouvrent sans raison et redirections, et messages chemin introuvable sous Windows XP et Internet Explorer 8. Des solutions ont été proposées, notamment Spybot S&D mis à jour, puis une analyse et suppression des menaces, avec redémarrage entre chaque scan pour éviter que des malwares en cachent d’autres. D'autres interventions préconisent ZHPDiag, ZHPFix et Malwarebytes Anti-Malware pour nettoyer le système et vider la quarantaine, tout en vérifiant le registre et les programmes potentiels comme les barres d'outil indésirables. En cas d’échec des nettoyages, il peut être nécessaire de réinstaller le système ou de restaurer à partir d’une sauvegarde antérieure pour assurer le redéploiement d’un environnement sain.

Bobot (l’IA à votre service)
  1. Salut Xplode, j'ai encore reçu un message d'hameçonnage : vip-protectionv8.cn si tu c'est quoi faire n'hésite pas.
    0
    1. Pour superAnispyware, je le garde on sait jamais ça peut toujours re servir (non ?)

      info.txt : http://www.cijoint.fr/cjlink.php?file=cj200912/cijOLhtkfE.txt
      log.txt : http://www.cijoint.fr/cjlink.php?file=cj200912/cij5xKMcI3.txt
      0
      1. Contributeur sécurité
        Ok tu peux désinstaller superantispyware.

        On continue :

        -+-+-+-> RSIT <-+-+-+-

        [x] Télécharge Random's System Information Tool

        [x] Double clique sur " RSIT.exe ".

        [x] Clique sur " Continue ".

        [x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

        [x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

        [x] Copie/Colle leur contenu dans ton prochain message.
        0
        1. Salut c'était pour te dire que j'avais reçu un message d'hameçonnage mstopantimalware.cn. Je suis désolé de te demander encore un coup de main mais j'essaye de créer un autre message et ça ne marche pas.
          Si jamais tu as ce message et que tu as le temps...
          merci et bonne journée.
          0
      2. Salut, j'ai essayé de te poster le scan mais ça ne passe pas. je te l'envoie sur cijoint mais comme ils n'accepte pas les extensions log il faut l'enregistrer (mais tu dois déjà le savoir):
        http://www.cijoint.fr/cjlink.php?file=cj200912/cijOH4m3JM.txt
        0
        1. Contributeur sécurité
          -+-+-+-> SuperAntiSpyware <-+-+-+-

          [x] Télécharge SuperAntiSpyware.

          [x] Installe le avec les paramètres par défaut.

          [x] A la fin de l'installation, il se lancera et te demandera de choisir la langue du programme, choisis français.

          [x] Le programme te proposera ensuite de le mettre à jour, fait le.

          [x] Un assistant de configuration s'ouvrira, fais suivant en laissant les paramètres par défaut

          [x] SuperAntiSpyware s'ouvrira. Clique sur " Scanner votre ordinateur ".

          [x] Coche " Executer scan complet " et clique sur " Suivant ".

          [x] Laisse le scan s'opérer.

          [x] A la fin du scan, vérifie que tout est coché puis clique sur " Suivant "

          [x] Clique ensuite sur terminer, puis clique sur " Préférences ".

          [x] Va à l'onglet " Statistiques/Journaux de bord " , séléctionne celui en date d'aujourd'hui puis clique sur " Voir le journal de bord "

          [x] Copie/Colle son contenu dans ton prochain message.

          [x] Note : tu peux vider la quarantaine ( " La gestion de la quarantaine " au menu principal )
          0
          1. Salut, j'ai vu que tu était en ligne et je voulais savoir (si tu as le temps) si tu avais pu analyser mon rapport ZHPDiag? encore merci
            0
            1. Voila pour le nouveau ZHPDiag:
              http://www.cijoint.fr/cjlink.php?file=cj200912/cij6WrjOA6.txt
              0
              1. Contributeur sécurité
                Bien, refais maintenant un nouveau ZHPDiag
                0
                1. enfin, le rapport malwarebyts':
                  http://www.cijoint.fr/cjlink.php?file=cj200912/cijcC5SW09.txt
                  0
                  1. Le rapport ZHPfixe :

                    ZHPFix v1.12.22 by Nicolas Coolman - Rapport de suppression du 05/12/2009 16:38:50
                    Fichier d'export Registre : C:\ZHPExportRegistry-05-12-2009-16-38-50.txt
                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                    Processus mémoire :
                    (Néant)

                    Module mémoire :
                    (Néant)

                    Clé du Registre :
                    O20 - Winlogon Notify: c4e1751d705 - C:\WINDOWS\System32\icwphbk32.dll O20 - AppInit_DLLs: C:\WINDOWS\System32\icwphbk32.dll O44 - LFC:Last File Created 02/12/2009 - 17:00:00 ---A- C:\WINDOWS\GnuHashes.ini O44 - LFC:Last File Created 05/12/2009 - 15:14:36 ---A- C:\WINDOWS\System32\icwphbk32.dll => Clé absente

                    Valeur du Registre :
                    (Néant)

                    Elément de données du Registre :
                    (Néant)

                    Dossier :
                    (Néant)

                    Fichier :
                    c:\windows\system32\icwphbk32.dll file created 05/12/2009 - 15:14:36 ---a- c:\windows\system32\icwphbk32.dll => Fichier absent

                    Logiciel :
                    (Néant)

                    Script Registre :
                    (Néant)

                    Autre :
                    (Néant)

                    Récapitulatif :
                    Processus mémoire : 0
                    Module mémoire : 0
                    Clé du Registre : 1
                    Valeur du Registre : 0
                    Elément de données du Registre : 0
                    Dossier : 0
                    Fichier : 1
                    Logiciel : 0
                    Autre : 0

                    End of the scan
                    0
                    1. Contributeur sécurité
                      Je suis de retour ;-)

                      -+-+-+-> ZHPfix <-+-+-+-

                      [x] Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

                      [x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien dans le grand encadré jaune ( vide ) :

                      http://www.cijoint.fr/cjlink.php?file=cj200912/cijmZ2ZINc.txt

                      [x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

                      [x] Copie/Colle le rapport à l'écran dans ton prochain message

                      -+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-

                      [x] Télécharge Malwarebyte's anti-malware

                      [x] Installe le en prenant soin de le mettre à jour à la fin de l'installation.

                      [x] Lance un scan complet.

                      [x] Coche bien tout les éléments trouvés et supprime les.

                      [x] A la fin du scan, copie/colle le contenu du rapport qui s'ouvrira. S'il ne s'ouvre pas, il se trouve dans la partie " Rapports/Logs " de malwarebyte's.

                      [x] N'oublie pas de vider la quarantaine de malwarebyte's.

                      Nb : Un tutoriel pour son utilisation est disponible à cette adresse
                      0
                      1. Celui qui m'a envoyé ca , ca lui sert à quelque chose ou c'est juste pour faire chier?
                        0
                        1. http://www.cijoint.fr/cjlink.php?file=cj200912/cij9fWYXyq.txt
                          0
                          1. Contributeur sécurité
                            Refais un ZHPDiag stp
                            0
                            1. t'as reçu mon ZHPDiag?
                              0
                          2. ZHPFix v1.12.22 by Nicolas Coolman - Rapport de suppression du 05/12/2009 15:14:35
                            Fichier d'export Registre : C:\ZHPExportRegistry-05-12-2009-15-14-35.txt
                            Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                            Processus mémoire :
                            (Néant)

                            Module mémoire :
                            (Néant)

                            Clé du Registre :
                            O2 - BHO: (no name) - {1064C852-EFC2-4CE9-9880-48F8E6332DC3} - C:\WINDOWS\System32\docprop32.dll => Clé supprimée avec succès
                            O20 - Winlogon Notify: c4e1751d705 - C:\WINDOWS\System32\icwphbk32.dll => Clé supprimée avec succès

                            Valeur du Registre :
                            (Néant)

                            Elément de données du Registre :
                            O20 - AppInit_DLLs: C:\WINDOWS\System32\icwphbk32.dll => Donnée supprimée avec succès

                            Dossier :
                            (Néant)

                            Fichier :
                            c:\windows\system32\docprop32.dll => Supprimé et mis en quarantaine
                            c:\windows\system32\icwphbk32.dll => Supprimé et mis en quarantaine
                            c:\windows\system32\icwphbk32.dll => Fichier absent
                            c:\windows\system32\fwcfg32.dll => Fichier absent
                            c:\windows\system32\d8f.tmp => Supprimé et mis en quarantaine
                            c:\windows\system32\unrar.exe => Supprimé et mis en quarantaine
                            C:\WINDOWS\System32\unrar.dll (Trojan.Vundo) => Supprimé et mis en quarantaine
                            c:\windows\system32\fltlib32.dll => Fichier absent
                            c:\windows\system32\347153741 => Supprimé et mis en quarantaine
                            c:\windows\system32\1155626269 => Supprimé et mis en quarantaine
                            c:\windows\system32\docprop32.dll => Fichier absent

                            Logiciel :
                            (Néant)

                            Script Registre :
                            (Néant)

                            Autre :
                            (Néant)

                            Récapitulatif :
                            Processus mémoire : 0
                            Module mémoire : 0
                            Clé du Registre : 2
                            Valeur du Registre : 0
                            Elément de données du Registre : 1
                            Dossier : 0
                            Fichier : 11
                            Logiciel : 0
                            Autre : 0

                            End of the scan
                            0
                            1. Contributeur sécurité
                              FloWeps,

                              Il faut pas que tu copies colle ca !

                              Il faut que tu copies/colle le contenu du lien cjoint dans ZHPfix.
                              0
                              1. scuse je refais j'avais pas vu le lien
                                0
                                1. ca me donne ça:
                                  ZHPFix v1.12.22 by Nicolas Coolman - Rapport de suppression du 05/12/2009 15:07:30
                                  Fichier d'export Registre :
                                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                                  Processus mémoire :
                                  (Néant)

                                  Module mémoire :
                                  (Néant)

                                  Clé du Registre :
                                  (Néant)

                                  Valeur du Registre :
                                  (Néant)

                                  Elément de données du Registre :
                                  (Néant)

                                  Dossier :
                                  (Néant)

                                  Fichier :
                                  (Néant)

                                  Logiciel :
                                  (Néant)

                                  Script Registre :
                                  (Néant)

                                  Autre :
                                  "E:\eMule\Incoming\ Microsoft Windows Key Gen. 2003 or XP Pro or Office-XP keygen(1).zip" -> Contain : XPKey.exe 49152 DFLT-X 64% 17760 12-01-2002 00:00:00 ff2b7008 "G:\Incoming\Warcraft_3_III_Reign_of_Chaos_crack_nocd+cd_keygen.rar" -> contain : Crack\War3.exe "G:\Incoming\Warcraft_3_III_Reign_of_Chaos_crack_nocd+cd_keygen.rar" -> contain : Crack\warcraft3 keygen.exe "G:\Incoming\Warcraft_3_III_Reign_of_Chaos_crack_nocd+cd_keygen.rar" -> contain : Crack\WorldEdit.exe => Format Non supporté

                                  Récapitulatif :
                                  Processus mémoire : 0
                                  Module mémoire : 0
                                  Clé du Registre : 0
                                  Valeur du Registre : 0
                                  Elément de données du Registre : 0
                                  Dossier : 0
                                  Fichier : 0
                                  Logiciel : 0
                                  Autre : 1

                                  End of the scan
                                  0
                                  1. Contributeur sécurité
                                    C'est normal, c'est justement dans cet encadré vide que tu dois copier/coller les lignes présentes dans le lien que je t'ai passé.
                                    0
                                    • 1
                                    • 2