Cheval de troie détecter

Bonjour,

je poste sa mais e ne sais pas ou sa va atterire mais j'espère que quelqu'un poura m'aider

j'ai avast et j'ai décider de laisser une vérifie car messenger plantais quand j etait connecté
toute les 2min
ensuite j'ai appris que plusieurs de mes contacte on reçu un mail suspect de ma part
(je sais qu'il y à un virus qui circule comme sa)
j'ai essayer de les mettre en quarantaine mais impossible fichier introuvable
maintenant j'ai laisser avast ouvert avec la détection et j'attends quoi faire si quelqu'un à la solution et peux m'aider
je lui en remercie d'avance
Configuration: MOZILLA
Firefox 3.0.4

66 réponses

Résumé de la discussion

Un problème de malware est évoqué après des plantages de Messenger et l'envoi de mails suspects par des contacts, malgré une vérification Avast. Plusieurs solutions de sécurité sont proposées, telles que des scans complets avec Malwarebytes Anti-Malware, des rapports HijackThis et des outils comme SuperAntiSpyware, suivis de la mise en quarantaine ou suppression des éléments trouvés. Des procédures complémentaires recommandent de redémarrer en mode sans échec, d'exécuter des analyses successives avec différents outils et de vérifier les fichiers suspects signalés par les rapports, sans négliger les sauvegardes. Des précautions additionnelles incluent la révision des extensions de navigateur signalées et la réévaluation du système après nettoyage, afin d'éviter une réinfection et de confirmer l'intégrité des données.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Télécharge le fichier d'installation d'HijackThis.

    Enregistre HJTInstall.exe sur ton bureau.

    Double-clique sur HJTInstall.exe pour lancer le programme

    Par défaut, il s'installera là :
    C:\Program Files\Trend Micro\HijackThis

    Accepte la licence en cliquant sur le bouton "I Accept"

    Choisis l'option "Do a system scan and save a log file"

    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

    Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

    Colle le rapport que tu viens de copier sur ce forum

    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

    Tutoriaux (ne fixe rien pour le moment !!)

    0
    1. je peux pas il me dit apres save log fichier non existat voulez vous créer dossier j'ai mis oui maisrien
      la je vous ecris avec un netbook donc je suis dispo
      0
      1. avec avast il à trouver les fichier infecter je vous les ecris en totalité si sa peux vous aider
        2xcdXRKT.exe.pat il en à un dans fichier c:/users/MON PR2NOM/APPDATA/LOCAL/TEMP
        install.exe C:/USER MON PRENOM/DOWNLOADS
        voici les deux virus apparement avec le meme nom de virus WIN32:FASEC(trj)
        0
        1. Contributeur sécurité
          Essaye de renomer hijackthis et de le relancer sinon fais ce qui suis.

          Etape 1/ Télécharge :

          - FindyKill http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe (Chiquitine29) sur le Bureau.

          Note importante : l'infection bagle s'installant au moyen d'un crack/keygen, tu dois IMPERATIVEMENT supprimer ce type de fichier.

          # Etape 2/

          Lance l'installation avec les paramètres par défaut
          - Double-clique sur le raccourci FindyKill sur le Bureau (sous Vista : clic droit sur le raccourci --> Exécuter en temps qu'Administrateur)
          - Au menu principal, sélectionne l'option 1 (Recherche)
          - Le rapport est sauvegardé à la racine du disque dur (C:\FindyKill.txt )
          Avant de faire quoi que ce soit d'autre, il est fortement recommandé de poster le rapport sur le forum pour avoir l'avis d'un spécialiste.Après confirmation par un intervenant qualifié du forum, passe au nettoyage
          0
          1. Note importante : l'infection bagle s'installant au moyen d'un crack/keygen, tu dois IMPERATIVEMENT supprimer ce type de fichier.

            je vais faire le reste mais pour se qui à plus haut j'ai pas compris
            0
            1. Et malheuresement le logiciel ne marche pas
              il dis duand je tape 1 (recherche DE FICHIER INFECTIEUX) il m'est accés refusé plusieurs fois et element introuvable
              et il se ferme d'un coup
              0
              1. Contributeur sécurité
                tu as xp ou vista?
                0
                1. Contributeur sécurité
                  Il fat désactiver le contrôle des comptes utilisateur comme expliquer ce dessous :

                  Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
                  0
                  1. SI je me trompe pas je crois que je suis dans la caca ;)
                    0
                    1. Contributeur sécurité
                      pourquoi?
                      0
                      1. je c'est pas mais sa à l'air bien compliquer
                        c'est bon je l'est desactivé je recommence je suppose j'essaye et je te dis
                        0
                        1. Pareil l'analyse sort
                          accés refuse
                          acces refuse
                          acces refuse
                          acces refuse
                          element introuvable
                          acces refusé
                          ect ect...
                          et il se ferme
                          0
                          1. Contributeur sécurité
                            tu l'a désactiver mais as tu redémaré?
                            0
                        2. non je fais sa de suite et je te tiens imformé
                          merci de m'aider car j'en oubli meme les bases
                          0
                          1. Contributeur sécurité
                            normalement là ça devrait marcher.
                            0
                            1. effectivement sa marche beaucoup mieux
                              je te previent tout de suite je suis pas super bon donc si je comprend pas tout excuse moi d'avance

                              voila le rapport

                              ###################### [ FindyKill V4.714 ]

                              # User : rhissa - PC-DE-RHISSA
                              # Emplacement : C:\Program Files\FindyKill
                              # Outils Mis a jours le 19/01/09 par Chiquitine29
                              # Recherche effectuée à 0:07:11 le 20/01/2009
                              # Windows Vista - Internet Explorer 7.0.6001.18000

                              # [ FindyKill V4.714 - Scan ] ##############

                              \\\\\\\\\\\\\\\\\\\\ [ Processus actifs ] ///////////////////

                              C:\Windows\System32\smss.exe
                              C:\Windows\system32\csrss.exe
                              C:\Windows\system32\wininit.exe
                              C:\Windows\system32\csrss.exe
                              C:\Windows\system32\services.exe
                              C:\Windows\system32\lsass.exe
                              C:\Windows\system32\lsm.exe
                              C:\Windows\system32\winlogon.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\SLsvc.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\Windows\System32\spoolsv.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\agrsmsvc.exe
                              C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\Program Files\Bonjour\mDNSResponder.exe
                              C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                              C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                              C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                              C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
                              C:\Acer\Empowering Technology\eNet\eNet Service.exe
                              C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                              C:\Acer\Mobility Center\MobilityService.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\system32\SearchIndexer.exe
                              C:\Windows\system32\DRIVERS\xaudio.exe
                              C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                              C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                              C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
                              C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
                              C:\Windows\system32\wbem\wmiprvse.exe
                              C:\Windows\system32\wbem\unsecapp.exe
                              C:\Windows\system32\wbem\wmiprvse.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Windows\system32\Dwm.exe
                              C:\Windows\Explorer.EXE
                              C:\Program Files\Windows Defender\MSASCui.exe
                              C:\Windows\RtHDVCpl.exe
                              C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
                              C:\Program Files\Acer\Acer Arcade\PCMService.exe
                              C:\Program Files\Apoint2K\Apoint.exe
                              C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                              C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\Windows\System32\igfxpers.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\Windows\system32\igfxsrvc.exe
                              C:\Program Files\Apoint2K\ApMsgFwd.exe
                              C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
                              C:\Program Files\Apoint2K\Apntex.exe
                              C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
                              C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
                              C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                              C:\Users\rhissa\AppData\Local\Temp\RtkBtMnt.exe
                              C:\Program Files\DNA\btdna.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\Windows\system32\SearchProtocolHost.exe
                              C:\Windows\system32\SearchFilterHost.exe
                              C:\Windows\system32\conime.exe

                              \\\\\\\\\\\\\\\\\\ [ Fichiers/Dossiers infectieux ] ///////////////////

                              ################## [ C:\ ]

                              ################## [ C:\Windows ]

                              ################## [ C:\Windows\Prefetch ]

                              ################## [ C:\Windows\system32 ]

                              ################## [ C:\Windows\system32\drivers ]

                              ################## [ C:\Users\rhissa\AppData\Roaming ]

                              ################## [ C:\Users\rhissa\AppData\Local\Temp ]

                              Found ! - C:\Users\rhissa\AppData\Local\Temp\Temp1_[PC Game] Zuma deluxe FULL Game + Crack (GREAT solitaire game).zip
                              Found ! - C:\Users\rhissa\AppData\Local\Temp\Temp1_[PC Game] Zuma deluxe FULL Game + Crack (GREAT solitaire game).zip\Zuma Deluxe Setup.exe

                              \\\\\\\\\\\\\\\\\\ [ Registre / Startup ] ///////////////////

                              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                              WindowsWelcomeCenter=rundll32.exe oobefldr.dll,ShowWelcomeCenter
                              EPSON SX100 Series=C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\Windows\TEMP\E_S2301.tmp" /EF "HKCU"
                              msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                              BitTorrent DNA="C:\Program Files\DNA\btdna.exe"

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                              Windows Defender=%ProgramFiles%\Windows Defender\MSASCui.exe -hide
                              RtHDVCpl=RtHDVCpl.exe
                              eDataSecurity Loader=C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                              PCMService="C:\Program Files\Acer\Acer Arcade\PCMService.exe"
                              Acer Tour=
                              PLFSet=rundll32.exe C:\Windows\PLFSet.dll,PLFDefSetting
                              SetPanel=C:\Acer\APanel\APanel.cmd
                              LManager=C:\PROGRA~1\LAUNCH~1\LManager.exe
                              WarReg_PopUp=C:\Acer\WR_PopUp\WarReg_PopUp.exe
                              Apoint=C:\Program Files\Apoint2K\Apoint.exe
                              eRecoveryService=
                              Acer Tour Reminder=C:\Acer\AcerTour\Reminder.exe
                              avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                              MSConfig="C:\Windows\system32\msconfig.exe" /auto
                              QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
                              iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
                              IgfxTray=C:\Windows\system32\igfxtray.exe
                              HotKeysCmds=C:\Windows\system32\hkcmd.exe
                              Persistence=C:\Windows\system32\igfxpers.exe
                              HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                              <NO NAME>=
                              HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
                              Installed=1
                              <NO NAME>=
                              HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
                              NoChange=1
                              Installed=1
                              <NO NAME>=
                              HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
                              Installed=1
                              <NO NAME>=

                              [HKEY_CURRENT_USER\software\local appwizard-generated applications\SkyTel]

                              \\\\\\\\\\\\\\\\\\ [ Registre / Clés infectieuses ] ///////////////////

                              \\\\\\\\\\\\\\\\\\ [ Etat / Services ] ///////////////////

                              # Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

                              Ndisuio - # Type de démarrage = 3

                              EapHost - # Type de démarrage = 3

                              Wlansvc - # Type de démarrage = 2

                              /!\ SharedAccess - # Type de démarrage = 4

                              wuauserv - # Type de démarrage = 2

                              wscsvc - # Type de démarrage = 2

                              WinDefend - # Type de démarrage = 2

                              /!\ UAC is Disable -> Start = 0x0

                              \\\\\\\\\\\\\\\\\\ [ Recherche dans supports amovibles] ///////////////////

                              # Informations :

                              C: - Lecteur fixe
                              D: - Lecteur fixe

                              # presence des fichiers :

                              \\\\\\\\\\\\\\\\\\ [ Registre / Mountpoint2 ] ///////////////////

                              -> Not found !

                              ################## [ ! Fin du rapport # FindyKill V4.714 ! ]
                              0
                              1. Contributeur sécurité
                                pas bien les cracks, c'est ce qui rapport les virus.

                                Etape 3/

                                Branche toutes tes sources de données externes au PC (clés USB, disques durs externes, lecteurs mp3, iPod...) sans les ouvrir- Relance FindyKill,
                                - Cette fois, sélectionne l'option 2 (Suppression) au menu principal.
                                - Il y aura 2 redémarrages, laisse travailler l'outil jusqu'à l'apparition du message "Nettoyage effectué !"
                                - Ensuite poste le rapport C:\FindyKill.txt
                                0
                                1. c'est possible d'y faire en 2fois car j'ai 3disque dur externe 2ipod inprimante ect ect
                                  donc pas assez usb dispo en 2fois c'est possible
                                  0
                                  1. Contributeur sécurité
                                    en 2 fois je ne crois pas tu insère ceux que tu utilise le plus souvent.
                                    0
                                2. et pour les crack je pense que vous parlez de zuma car celui-ci sort d'un site limitte inconnu
                                  sinon tout le reste sont des telechargement libre (normalement)
                                  0
                                  1. Contributeur sécurité
                                    oui mais c'est pareil.
                                    0
                                    • 1
                                    • 2
                                    • 3
                                    • 4