Infecté par virus trojan
La curiosité est un vilain défaut mais dans mon cas il est plutot une qualité.
Par curiosité j'ai fait un scan en ligne avec Panda soft car mon PC est un peu lent et que voila la surprise je suis infecté.
Après inscription gratuite j'ai pu supprimer un trojan mais il reste des truc pas sympa.
Voila le rapport panda:
;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-12-17 09:30:01
PROTECTIONS: 1
MALWARE: 11
SUSPECTS: 1
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Kaspersky Anti-Virus 6.0 for Windows Workstat6.0.3.837 No Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\F.Funes\Cookies\f.funes@247realmedia[2].txt
00147036 Cookie/Adverserve TrackingCookie No 0 Yes No C:\Documents and Settings\F.Funes\Cookies\f.funes@adverserve[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\F.Funes\Cookies\f.funes@xiti[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\F.Funes\Application Data\Mozilla\Firefox\Profiles\f86zwc8c.default\cookies-2.txt[.xiti.com/]
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\F.Funes\Application Data\Mozilla\Firefox\Profiles\f86zwc8c.default\cookies-1.txt[.xiti.com/]
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\F.Funes\Cookies\f.funes@serving-sys[2].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\F.Funes\Cookies\f.funes@bs.serving-sys[1].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Documents and Settings\F.Funes\Cookies\f.funes@adtech[1].txt
00168110 Cookie/Server.iad.Liveperson TrackingCookie No 0 Yes No C:\Documents and Settings\F.Funes\Application Data\Mozilla\Firefox\Profiles\f86zwc8c.default\cookies-2.txt[server.iad.liveperson.net/]
00207862 Cookie/did-it TrackingCookie No 0 Yes No C:\Documents and Settings\F.Funes\Cookies\f.funes@did-it[1].txt
00433772 Trj/Keylogger.EI Virus/Trojan No 1 Yes No C:\Program Files\Malwarebytes' Anti-Malware\mbam-dor.exe
01262593 Application/NirCmd.A HackTools No 0 Yes No C:\WINDOWS\NirCmd.exe
03587590 Adware/Yassist Adware No 0 No No C:\Documents and Settings\F.Funes\Local Settings\Temp\Div2.tmp\DivXInstaller.exe[²ÇÇ\y_toolbar.exe][²èÇ]
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
No C:\WINDOWS\catchme.exe
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
;===================================================================================================================================================================================
le Trj/Keylogger.IE a été supprimer avec Panda.
Par contre pour le fichier suspect C:\WINDOWS\catchme.exe je suis allé faire un tour du coté de virus total et voila le résultat catastrophique:
Fichier catchme.exe reçu le 2008.12.17 09:35:40 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 9/38 (23.69%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.12.17.0 2008.12.17 -
AntiVir 7.9.0.45 2008.12.16 -
Authentium 5.1.0.4 2008.12.17 W32/Heuristic-KPP!Eldorado
Avast 4.8.1281.0 2008.12.16 -
AVG 8.0.0.199 2008.12.16 -
BitDefender 7.2 2008.12.17 -
CAT-QuickHeal 10.00 2008.12.17 (Suspicious) - DNAScan
ClamAV 0.94.1 2008.12.17 -
Comodo 764 2008.12.16 -
DrWeb 4.44.0.09170 2008.12.17 -
eSafe 7.0.17.0 2008.12.16 Virus in password protected archive
eTrust-Vet 31.6.6265 2008.12.17 -
Ewido 4.0 2008.12.16 -
F-Prot 4.4.4.56 2008.12.16 W32/Heuristic-KPP!Eldorado
F-Secure 8.0.14332.0 2008.12.17 -
Fortinet 3.117.0.0 2008.12.17 -
GData 19 2008.12.17 -
Ikarus T3.1.1.45.0 2008.12.17 Trojan.Win32.AgentBypass
K7AntiVirus 7.10.555 2008.12.16 -
Kaspersky 7.0.0.125 2008.12.17 Heur.Invader
McAfee 5466 2008.12.16 -
McAfee+Artemis 5466 2008.12.16 -
Microsoft 1.4205 2008.12.17 Trojan:Win32/AgentBypass.gen!G
NOD32 3697 2008.12.17 -
Norman 5.80.02 2008.12.16 -
Panda 9.0.0.4 2008.12.17 -
PCTools 4.4.2.0 2008.12.16 -
Prevx1 V2 2008.12.17 -
Rising 21.08.21.00 2008.12.17 -
SecureWeb-Gateway 6.7.6 2008.12.16 -
Sophos 4.36.0 2008.12.17 -
Sunbelt 3.2.1801.2 2008.12.11 VIPRE.Suspicious
Symantec 10 2008.12.17 -
TheHacker 6.3.1.4.189 2008.12.16 -
TrendMicro 8.700.0.1004 2008.12.17 PAK_Generic.001
VBA32 3.12.8.10 2008.12.16 -
ViRobot 2008.12.17.1522 2008.12.17 -
VirusBuster 4.5.11.0 2008.12.16 -
Information additionnelle
File size: 135168 bytes
MD5...: c7e3109d9b8a82b32a8974716ecaedb0
SHA1..: 2e17277b06b87c53da3a4f2ec633720fe1c49e68
SHA256: f77607dc52e48b2c95d51deaa4d0c6593e92abd15ef7b5f99fefbc685908975e
SHA512: 9d78351670ec40cdca50b223e8237fc6be3eb0aff6c34a548bed994099edf9ef
694f2c7edd0b27fe0d37467e615f0881dfe6202009fea98a6ec8e6cc4eed951f
ssdeep: 3072:nt07pf/CuFK0B6PEsWcOn2DNltS2tq+Uhtxc:n27pfqv0ByEsWln2Blq
PEiD..: UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
TrID..: File type identification
Win32 EXE Yoda's Crypter (56.8%)
Win32 Executable Generic (18.2%)
Win32 Dynamic Link Library (generic) (16.2%)
Generic Win/DOS Executable (4.2%)
DOS Executable Generic (4.2%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x452840
timedatestamp.....: 0x46fbd65e (Thu Sep 27 16:12:14 2007)
machinetype.......: 0x14c (I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
0x1000 0x31000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
0x32000 0x21000 0x20a00 7.92 3cb5991515e72fdfaf81d87ef97b8309
.rsrc 0x53000 0x1000 0x400 3.32 a439f4454c44cfa4fd576fcc40665cc4
( 7 imports )
> KERNEL32.DLL: LoadLibraryA, GetProcAddress, VirtualProtect, ExitProcess
> ADVAPI32.DLL: RegCloseKey
> COMCTL32.DLL: InitCommonControlsEx
> GDI32.dll: TextOutA
> IMAGEHLP.DLL: MapFileAndCheckSumW
> msvcrt.dll: _iob
> USER32.dll: EndDialog
( 0 exports )
ThreatExpert info: <a href='http://www.threatexpert.com/report.aspx?md5=c7e3109d9b8a82b32a8974716ecaedb0' target='_blank'>https://www.symantec.com?md5=c7e3109d9b8a82b32a8974716ecaedb0</a>
packers (Authentium): UPX, embedded
packers (F-Prot): UPX, embedded
packers (Kaspersky): PE_Patch.UPX, UPX
CWSandbox info: <a href='http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=c7e3109d9b8a82b32a8974716ecaedb0' target='_blank'>http://research.sunbelt-software.com/...
quelqu'un peut-il me venir en aide ==> Helpez Moi svp
Configuration: Windows XP Internet Explorer 7.0
23 réponses
Le fil relate une infection détectée après un scan en ligne Panda, avec des cookies suspects et un trojan, et la présence d’un fichier jugé problématique nommément catchme.exe. Le rapport Panda liste des éléments tels que Trj/Keylogger.EI et plusieurs cookies RealMedia, Adverserve, Xiti et Adtech, et VirusTotal indique un traitement en attente pour catchme.exe sans conclusion immédiate. Une réponse recommande d’employer Malwarebytes' Anti-Malware et des outils comme ToolsCleaner et OTMoveIt pour nettoyer et supprimer les éléments nuisibles, notamment NirCmd.exe et DivXInstaller.exe. D’autres interventions évoquent l’identification des programmes qui démarrent au lancement de Windows et proposent des étapes pratiques sans tirer de conclusion sur l’état du fil.
-
UP
-
La ca va pas trop mal j ai encore parfois des grosses lenteurs mais bons que peut on y faire sniff
-
Alors ou en suis je.
Je me le demande bien car j ai des drole de lenteur encore j ai supprimer du démarrage Windows media et adore reader.
J' ai aussi supprimé ActivSync que je n utilise plus -
ContributeurTu en es ou ?
Ça m´a l´air propre ton affaire... -
Contributeursalut,
je ne voie pas ou est ton probleme ?
passe ceci pour voire :
Fais un scan avec cet antispyware :
Telecharge malwarebytes + tutoriel :
-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
@+-
Et voila le rapport fais avec malwarebytes en mode sans echec
Malwarebytes' Anti-Malware 1.32
Version de la base de données: 1625
Windows 5.1.2600 Service Pack 3
07.01.2009 09:26:01
mbam-log-2009-01-07 (09-26-01).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 159316
Temps écoulé: 2 hour(s), 6 minute(s), 56 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
-
-
Alors je viens de faire le nettoyage et a la demande de défragmentation il me dit que ce n est pas nécessaire
-
-
@Zpoupetteje fais ca comment ?
-
@HelpezMoiAh pardon : alors tu vas dans démarrer --> exécuter --> tu tapes msconfi puis entrée.
Ensuite, tu vas dans l'onglet démarrage et tu fais la liste de ce qu'il y a dedans (les 2 1ères colonnes de gauche suffisent)
Le copier-coller ne fonctionne pas avec msconfig. Il vaut mieux faire une capture d'écran, l'héberger sur un site tel que cijoint ou imageshaskus et de coller le lien de l'image sur le forum. -
-
@HelpezMoiAvec cijoint.fr, tu cliques sur Browse puis "Cliquer ici pour déposer le fichier".
Ensuite, le lien à coller dans le forum s'affiche. T'as juste à le copier-coller.
-
-
Je dirais que non mais ça date de l année passé (mais c'est pas si vieux)
-
-
-
@SuperFunPour savoir si la défragmentation est utilie ou non, il suffit de lancer l'analyse des disques avec l'utilitaire de défragmentation : soit Windows te dit qu'il est trop fragmenté et là, tu lances la défragmentation soit y'a pas besoin. C'est à vérifier régulièrement.
-
-
Bitdefender n a rien trouvé pour ce qui est du PC il est toujours lent voir tres lent
voila le rapport bitdefender
BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Mon, Jan 05, 2009 - 13:13:20
Info d'analyse
Fichiers scannés
218409
Infectés Fichiers
0
Virus Détectés
Aucun virus trouvé.
Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde. -
Contributeur sécuritéok et tu diras comment se comporte ton pc
-
Contributeur sécuritéok vire ce qui est dans moved files en allant dans poste de travail puis c puis otmivt
___________
utilise pour supprimer tes traces
CCLEANER: (lance un nettoyage et répare 3 fois le registre) sans installer la barre yahoo
(dans les options puis avancé :désactive la case: effacer les fichiers de plus de 48 heures)
https://www.malekal.com/tutoriel-ccleaner/
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
______________
ensuite pour verifier
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html -
voila old timer c est fait
le rapport :
========== FILES ==========
C:\WINDOWS\NirCmd.exe moved successfully.
File/Folder C:\Documents and Settings\F.Funes\Local Settings\Temp\Div2.tmp\DivXInstaller.exe not found.
OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01052009_105906 -
Contributeur sécuritéok tu avais combofix alors ceci venait de lui :)
C:\WINDOWS\NirCmd.exe
fais ceci
télécharge OTMoveIt
http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
(attention bien mettre :files)
:files
C:\WINDOWS\NirCmd.exe
C:\Documents and Settings\F.Funes\Local Settings\Temp\Div2.tmp\DivXInstaller.exe
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes. -
Voila le rapport obtenu avec ToolsCleanner:
[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\Combofix.txt: trouvé !
C:\fixnavi.txt: trouvé !
C:\Qoobox: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\F.Funes\Bureau\HijackThis.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\F.Funes\Bureau\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\fixnavi.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
je continu avec old timer -
Hello oui j ai malwarebyte's antimalware
-
Contributeur sécuritéslt,
tu as malwarebyte's antimalware?
_____________
Télécharge ToolsCleaner sur ton bureau.
--> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
_________________
télécharge OTMoveIt
http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
(attention bien mettre :files)
:files
C:\WINDOWS\NirCmd.exe
C:\Documents and Settings\F.Funes\Local Settings\Temp\Div2.tmp\DivXInstaller.exe
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes. -
Hello merci pour ton aide.
Malwarebytes anti-malware je l utilise aussi mais si je comprend bien ad-aware n'est plus a utiliser?
Je fais la procédure demandé. je redonne des nouvelles -
Bonjour je reviens sur mon post (après des vacances bien méritées).
Je souhaiterai que quelqu un me donne enfin un coup de main à mon problème car pas de solution en 2008-
Salut,
Tout d'abord, désinstalle Ad-Aware qui est totalement dépassé et installe Malwarebytes anti-malware.
Ensuite, désinstalle Adobe Reader 8 et installe la version 9.
Et enfin, en mode sans échec, lance Malwarebytes anti-malware après avoir mis ses bases à jour. Choisis l'analyse complète. Attend la fin et poste le rapport ici.
-
-
SVP veuillez prendre un peu de votre précieux temps pour me donner un coup de main
-
Il n'y a vraiment personne pour me donner un petit coup de pouce ? Merci
-
Hello un Helpeur pour me donner un coup de main ?
J'en ai vraiment besoin Merci
- 1
- 2