45 Spyware et 1 cheval de troye !

Résolu
Salut ! J'ai un petit soucis avec mon ordi. J'ai reçu un dossier à partager sur MSN et je l'ai ouvert. Depuis mon ordi rame, ne se connecte quasiment plus sur internet et je recois sans cesse des alertes comme quoi il y a 45 spyware et un cheval de Troye. Je sais pas quoi faire, il est complétement bloquer. Un ami ma conseillé de le vidé entierement, mais je ne suis pas sure de savoir faire. Aider moi svp ! Mon ordi est un pc portable qui fonctionne sous windows vistac basic.
Merci d'avance !
The pink starwberry
Configuration: Windows Vista
Internet Explorer 7.0

72 réponses

Résumé de la discussion

Un ordinateur portable sous Windows Vista présente une infection par spyware et cheval de Troie après l’ouverture d’un dossier partagé, entraînant un ralenti général, des déconnexions Internet et des alertes répétées. La meilleure réponse rapporte que Avast a supprimé le cheval de Troie et CounterSpy les cookies, mais s’interroge sur la probabilité de réapparition et sur l’efficacité de CounterSpy comme anti-spyware. D’autres intervenants évoquent des pistes supplémentaires: HijackThis pour analyser les éléments bloqués, des questions sur des fichiers comme kernel32.dll ou wsock32.dll, et des conseils sur les pare-feu tels que Zone Alarm ou AVG. En cas de persistance, plusieurs utilisateurs suggèrent d’évaluer les journaux système et d’éventuels programmes supplémentaires comme MsnFix, tout en restant prudent sur les outils et leur compatibilité avec Windows Vista.

Bobot (l’IA à votre service)
  1. J'ai fait des analyse avec tout mes logiciels et normalement je n'ai plus d'infection. Merci à tout ce qui m'ont aidé !
    A+++
    0
    1. OK

      On clôture
      Bonne route

      A++
      0
  2. Bonjour ! Est-ce que quelqu'un pourrait me donner son avis ?
    0
    1. Ok merci en tout cas pour ta patience. C'est quoi le rapport MSNFix ? J'avais installé A-Squared pour les chevaux de Troye mais si je l'eléve, quel logiciel me protegera contre ce type de menaces ?
      0
      1. Je ne vois rien de spécial dans ton log

        MsnFix je n'ai jamais vu le rapport !!!

        ASquared tu peux le supprimer

        Je repasserai demain
        0
        1. Bonsoir bonsoir !!! Est-ce que qlqun pourrait m'aider ? Merci d'avance
          0
          1. J'ai trop peur d'avoir encor un virus, tu comprend j'ai du le vider entierment (adieu les photos et les musique) et puis ca fait tout de même bizarre de se sentir espionner !
            0
            1. C'est vraie que depuis l'infection qui avait complétement bloqué mon ordi, c'est à dire qu'il plenté tout le temps et qu'il ne pouvait même pas allé sur internet, il est beaucoup plus lent. Et comme l'infection est je pense passé par MSN j'ai supprimé mon adresse et j'en ai fait une autre, c'était utile ?
              0
              1. Et bien tu vois mon ordi est super lent pourtant il a que 2 mois, parfois il m'est 5mn à ouvrir une page et défois il ne les ouvre même pas. Est-ce que tu as vu qlqch d'anormal sur le scan ? Et j'ai une question : Avast avait detecté un cheval de Troye que j'ai mis supprimé, est-ce qu'il est vraiment parti ou est-ce qu'il est caché dans mon ordi ? Certaine personne disent que lorsqu'on a un Troyan il ne faut pas le supprimer car ca l'active ? c'est vraie ? Que faut-il faire des fichier en quarantaine ?
                0
                1. Tu peux m'exposer tes soucis
                  stp
                  0
                  1. Voici mon scan :

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 15:51:04, on 06/11/2007
                    Platform: Windows Vista (WinNT 6.00.1904)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16546)
                    Boot mode: Normal

                    Running processes:
                    C:\Windows\system32\taskeng.exe
                    C:\Windows\system32\Dwm.exe
                    C:\Windows\Explorer.EXE
                    C:\Program Files\Windows Defender\MSASCui.exe
                    C:\Windows\System32\s3trayp.exe
                    C:\Program Files\VIA\VIAudioi\VistaADeck\HDAudioCPL.exe
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                    C:\Program Files\Windows Sidebar\sidebar.exe
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
                    C:\Program Files\Internet Explorer\ieuser.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Windows\system32\SearchFilterHost.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                    O1 - Hosts: ::1 localhost
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                    O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
                    O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\VistaADeck\HDAudioCPL.exe 1
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
                    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                    O13 - Gopher Prefix:
                    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
                    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
                    O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
                    0
                    1. Lequel tu as téléchargé ??

                      Pour Vista, il faut cette version de HijackThis :la 2.0.2
                      https://www.pcastuces.com/
                      Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
                      Clic droit sur l'icône de HJT
                      L'exécuter en tant qu'administrateur

                      Dézippe le dans un dossier prévu à cet effet.
                      Par exemple C:\hijackthis < Enregistre le bien dans c : !
                      Démo : (Merci a Balltrap34 pour cette réalisation)
                      http://pageperso.aol.fr/
                      Lance le puis:
                      Clique sur "do a system scan and save logfile" (cf démo)
                      Faire un copier coller du log entier sur le forum
                      Démo : (Merci a Balltrap34 pour cette réalisation)
                      http://pageperso.aol.fr/
                      https://www.tutoriaux-excalibur.com/
                      0
                      1. ca marche pas, ca marque "Hijackthis is already running". je sais pas pourquoi
                        0
                        1. Fais un clic droit sur hijackthis, choisis "renommer" marque : abcde.exe
                          Puis remet un rapport stp
                          0
                          1. pouvez vous me dire si les fichier suivant sont des virus : kernel32.dll, winsock.dll, wsock32.dll ? (d'après un scan avast ils se trouve en quarantaine)
                            0
                            1. OUIN !!! svp svp aider moi
                              0
                              1. Bonjour bonjour ! J'ai tenté de refaire un rapport Hijackthis mais lorsque je le lance il se marque "Hijackthis is already running". C'est normal ? Pouvez-vous m'aider svp ? Merci
                                0
                                1. Est-ce que je dois refaire un rapport avec Hijackthis ?
                                  0
                                  1. Je comprend pas pourquoi mon ordi est si long. Il m'est au moins 5 mn a ouvrir une page ! Quand t-il veut bien les ouvrir ! Est-ce que j'ai un cheval de Troye encore ?! SNIF
                                    0
                                    1. J'ai télécharger ce que tu m'as dis tout à l'heur, j'ai fait un scan et il y avait marqué qu'aucune infection n'a été trouvé. J'ai essayé de chercher le rapport mais je le trouve pas et j'arrive plus à retourné sur le lien. Que dois-je faire stp ?
                                      0
                                      1. Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
                                        http://www.atribune.org/ccount/click.php?id=4

                                        * Double-clique VundoFix.exe afin de le lancer.
                                        * Lorsque l'outil se lance à nouveau, clique sur le bouton Scan for Vundo
                                        * Clique sur le bouton Scan for Vundo.
                                        * Lorsque le scan est complété, clique sur le bouton Remove Vundo
                                        * Une invite te demandera si tu veux supprimer les fichiers, clique YES
                                        * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
                                        * Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
                                        * Démarre ton PC à nouveau.
                                        * Copie/colle le contenu du rapport situé dans C:\vundofix.txt

                                        ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4