PC infecté de trojans
Au cours d'une partie (jeux en reseau sur le net) jme suis fait infecter mon ordinateur de trojans (un trés grand nombre) et depuis je galère. J'ai des pages internet qui s'ouvrent, j'ai du mal à surfer où je veux (je ne tombe pas sur les pages que je demande) et j'ai peur que ca s'aggrave. Norton m'en trouvent tous les jours et les bloquent mais je ne sais pas s'il répare (j'ai des messages de chemin introuvable qui apparaissent).
Que dois-je faire?
Configuration: Windows XP Internet Explorer 8.0
34 réponses
Après une partie en réseau, l’ordinateur est infecté par des trojans, provoquant des pages qui s’ouvrent sans raison et redirections, et messages chemin introuvable sous Windows XP et Internet Explorer 8. Des solutions ont été proposées, notamment Spybot S&D mis à jour, puis une analyse et suppression des menaces, avec redémarrage entre chaque scan pour éviter que des malwares en cachent d’autres. D'autres interventions préconisent ZHPDiag, ZHPFix et Malwarebytes Anti-Malware pour nettoyer le système et vider la quarantaine, tout en vérifiant le registre et les programmes potentiels comme les barres d'outil indésirables. En cas d’échec des nettoyages, il peut être nécessaire de réinstaller le système ou de restaurer à partir d’une sauvegarde antérieure pour assurer le redéploiement d’un environnement sain.
-
Salut Xplode, j'ai encore reçu un message d'hameçonnage : vip-protectionv8.cn si tu c'est quoi faire n'hésite pas.
-
Pour superAnispyware, je le garde on sait jamais ça peut toujours re servir (non ?)
info.txt : http://www.cijoint.fr/cjlink.php?file=cj200912/cijOLhtkfE.txt
log.txt : http://www.cijoint.fr/cjlink.php?file=cj200912/cij5xKMcI3.txt -
Contributeur sécuritéOk tu peux désinstaller superantispyware.
On continue :
-+-+-+-> RSIT <-+-+-+-
[x] Télécharge Random's System Information Tool
[x] Double clique sur " RSIT.exe ".
[x] Clique sur " Continue ".
[x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.
[x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.
[x] Copie/Colle leur contenu dans ton prochain message. -
Salut, j'ai essayé de te poster le scan mais ça ne passe pas. je te l'envoie sur cijoint mais comme ils n'accepte pas les extensions log il faut l'enregistrer (mais tu dois déjà le savoir):
http://www.cijoint.fr/cjlink.php?file=cj200912/cijOH4m3JM.txt -
Contributeur sécurité-+-+-+-> SuperAntiSpyware <-+-+-+-
[x] Télécharge SuperAntiSpyware.
[x] Installe le avec les paramètres par défaut.
[x] A la fin de l'installation, il se lancera et te demandera de choisir la langue du programme, choisis français.
[x] Le programme te proposera ensuite de le mettre à jour, fait le.
[x] Un assistant de configuration s'ouvrira, fais suivant en laissant les paramètres par défaut
[x] SuperAntiSpyware s'ouvrira. Clique sur " Scanner votre ordinateur ".
[x] Coche " Executer scan complet " et clique sur " Suivant ".
[x] Laisse le scan s'opérer.
[x] A la fin du scan, vérifie que tout est coché puis clique sur " Suivant "
[x] Clique ensuite sur terminer, puis clique sur " Préférences ".
[x] Va à l'onglet " Statistiques/Journaux de bord " , séléctionne celui en date d'aujourd'hui puis clique sur " Voir le journal de bord "
[x] Copie/Colle son contenu dans ton prochain message.
[x] Note : tu peux vider la quarantaine ( " La gestion de la quarantaine " au menu principal ) -
Salut, j'ai vu que tu était en ligne et je voulais savoir (si tu as le temps) si tu avais pu analyser mon rapport ZHPDiag? encore merci
-
Voila pour le nouveau ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj200912/cij6WrjOA6.txt -
Contributeur sécuritéBien, refais maintenant un nouveau ZHPDiag
-
enfin, le rapport malwarebyts':
http://www.cijoint.fr/cjlink.php?file=cj200912/cijcC5SW09.txt -
Le rapport ZHPfixe :
ZHPFix v1.12.22 by Nicolas Coolman - Rapport de suppression du 05/12/2009 16:38:50
Fichier d'export Registre : C:\ZHPExportRegistry-05-12-2009-16-38-50.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
O20 - Winlogon Notify: c4e1751d705 - C:\WINDOWS\System32\icwphbk32.dll O20 - AppInit_DLLs: C:\WINDOWS\System32\icwphbk32.dll O44 - LFC:Last File Created 02/12/2009 - 17:00:00 ---A- C:\WINDOWS\GnuHashes.ini O44 - LFC:Last File Created 05/12/2009 - 15:14:36 ---A- C:\WINDOWS\System32\icwphbk32.dll => Clé absente
Valeur du Registre :
(Néant)
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
c:\windows\system32\icwphbk32.dll file created 05/12/2009 - 15:14:36 ---a- c:\windows\system32\icwphbk32.dll => Fichier absent
Logiciel :
(Néant)
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 1
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 1
Logiciel : 0
Autre : 0
End of the scan -
Contributeur sécuritéJe suis de retour ;-)
-+-+-+-> ZHPfix <-+-+-+-
[x] Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".
[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien dans le grand encadré jaune ( vide ) :
http://www.cijoint.fr/cjlink.php?file=cj200912/cijmZ2ZINc.txt
[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
[x] Copie/Colle le rapport à l'écran dans ton prochain message
-+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-
[x] Télécharge Malwarebyte's anti-malware
[x] Installe le en prenant soin de le mettre à jour à la fin de l'installation.
[x] Lance un scan complet.
[x] Coche bien tout les éléments trouvés et supprime les.
[x] A la fin du scan, copie/colle le contenu du rapport qui s'ouvrira. S'il ne s'ouvre pas, il se trouve dans la partie " Rapports/Logs " de malwarebyte's.
[x] N'oublie pas de vider la quarantaine de malwarebyte's.
Nb : Un tutoriel pour son utilisation est disponible à cette adresse -
Celui qui m'a envoyé ca , ca lui sert à quelque chose ou c'est juste pour faire chier?
-
http://www.cijoint.fr/cjlink.php?file=cj200912/cij9fWYXyq.txt
-
Contributeur sécuritéRefais un ZHPDiag stp
-
ZHPFix v1.12.22 by Nicolas Coolman - Rapport de suppression du 05/12/2009 15:14:35
Fichier d'export Registre : C:\ZHPExportRegistry-05-12-2009-15-14-35.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
O2 - BHO: (no name) - {1064C852-EFC2-4CE9-9880-48F8E6332DC3} - C:\WINDOWS\System32\docprop32.dll => Clé supprimée avec succès
O20 - Winlogon Notify: c4e1751d705 - C:\WINDOWS\System32\icwphbk32.dll => Clé supprimée avec succès
Valeur du Registre :
(Néant)
Elément de données du Registre :
O20 - AppInit_DLLs: C:\WINDOWS\System32\icwphbk32.dll => Donnée supprimée avec succès
Dossier :
(Néant)
Fichier :
c:\windows\system32\docprop32.dll => Supprimé et mis en quarantaine
c:\windows\system32\icwphbk32.dll => Supprimé et mis en quarantaine
c:\windows\system32\icwphbk32.dll => Fichier absent
c:\windows\system32\fwcfg32.dll => Fichier absent
c:\windows\system32\d8f.tmp => Supprimé et mis en quarantaine
c:\windows\system32\unrar.exe => Supprimé et mis en quarantaine
C:\WINDOWS\System32\unrar.dll (Trojan.Vundo) => Supprimé et mis en quarantaine
c:\windows\system32\fltlib32.dll => Fichier absent
c:\windows\system32\347153741 => Supprimé et mis en quarantaine
c:\windows\system32\1155626269 => Supprimé et mis en quarantaine
c:\windows\system32\docprop32.dll => Fichier absent
Logiciel :
(Néant)
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 2
Valeur du Registre : 0
Elément de données du Registre : 1
Dossier : 0
Fichier : 11
Logiciel : 0
Autre : 0
End of the scan -
Contributeur sécuritéFloWeps,
Il faut pas que tu copies colle ca !
Il faut que tu copies/colle le contenu du lien cjoint dans ZHPfix. -
scuse je refais j'avais pas vu le lien
-
ContributeurEssaie de faire avec Spybot FloWeps.
Si quelqu'un à deux minutes pour aller voir mon poste SVP.https://forums.commentcamarche.net/forum/affich-15445528-creations-raccourcis-avec-oppenoffice
C'est juste un problème de raccourcis.
Merci d'avance. -
ca me donne ça:
ZHPFix v1.12.22 by Nicolas Coolman - Rapport de suppression du 05/12/2009 15:07:30
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
(Néant)
Valeur du Registre :
(Néant)
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
(Néant)
Logiciel :
(Néant)
Script Registre :
(Néant)
Autre :
"E:\eMule\Incoming\ Microsoft Windows Key Gen. 2003 or XP Pro or Office-XP keygen(1).zip" -> Contain : XPKey.exe 49152 DFLT-X 64% 17760 12-01-2002 00:00:00 ff2b7008 "G:\Incoming\Warcraft_3_III_Reign_of_Chaos_crack_nocd+cd_keygen.rar" -> contain : Crack\War3.exe "G:\Incoming\Warcraft_3_III_Reign_of_Chaos_crack_nocd+cd_keygen.rar" -> contain : Crack\warcraft3 keygen.exe "G:\Incoming\Warcraft_3_III_Reign_of_Chaos_crack_nocd+cd_keygen.rar" -> contain : Crack\WorldEdit.exe => Format Non supporté
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Autre : 1
End of the scan -
Contributeur sécuritéC'est normal, c'est justement dans cet encadré vide que tu dois copier/coller les lignes présentes dans le lien que je t'ai passé.
- 1
- 2