Il y a actuellement 337 visiteurs
Vendredi 26 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

multiples trojans

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

multiples trojans

Message le 13 Mai 2009 22:31

Bonjour mon pc s'est fait infecté de plusieurs "chevaux de troie". j'en ai supprimé quelques uns avec ad aware en mode sans echec, pareil avec ccleaner mais il en reste... avg me le signale regulierement mais ne peut les supprimer.
:o

Par exemple j'ai le message qui revient tout le temps "microsof windows search protocol host a cessé de fonctionner"..

Que dois je faire ? vous envoyer un rapport Hijack this?

merci d'avance!!
jijo
Visiteur
Visiteur
 
Messages: 6
Inscription: 13 Mai 2009 22:22
 


Re: multiples trojans

Message le 13 Mai 2009 22:35

Salut,
jijo a écrit:Que dois je faire ? vous envoyer un rapport Hijack this?

Oui, ce serait un bon début ;).

Par contre, le message que tu évoques est plus un bug qu'autre chose.
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 

Message le 14 Mai 2009 07:57

Bonjour.

De toute façon, Ad-Aware ne peut rien contre des trojans... idem pour AVG.

1_ Tu suis ce tutorial et tu nous postes le rapport généré.


2_ Tu télécharges Malwarebytes' Anti-Malware, tu l'installes puis tu procèdes à sa mise à jour.

Tu lances l'application en double-cliquant sur l'icône Malwarebytes' Anti Malware.

Tu cliques ensuite sur Exécuter un examen complet puis tu lances l'analyse en cliquant sur Rechercher.

_ Si l'utilitaire ne trouve rien de néfaste, cliques sur Ok. Le Bloc-notes va s'ouvrir avec le rapport d'analyse, celui-ci n'est pas intéressant car la machine est propre.
Tu peux fermer le Bloc-notes.

_ Si l'utilitaire trouve des éléments suspects, tu cliques sur Afficher les résultats puis sur Supprimer la sélection.
Tu enregistres le rapport d'analyse que tu nous copies-colles dans ton prochain message.

Il est possible que le programme te demande de redémarrer pour effectuer des suppressions supplémentaires, tu acceptes le redémarrage volontaire en cliquant sur Ok.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 14 Mai 2009 13:24

Je vous poste le rapport Hikack this , j'ai renommé cette application jackie

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:20:50, on 14/05/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:Windowssystem32Dwm.exe
C:WindowsExplorer.EXE
C:Windowssystem32 askeng.exe
C:WindowsSystem32mobsync.exe
C:Program FilesWindows DefenderMSASCui.exe
C:WindowsRtHDVCpl.exe
C:Program FilesMicrosoft IntelliPointipoint.exe
C:Program FilesMicrosoft IntelliType Proitype.exe
C:Program FilesiTunesiTunesHelper.exe
C:Program FilesAVGAVG8avgtray.exe
C:Program FilesCommon FilesRealUpdate_OB ealsched.exe
C:Program FilesJavajre6injusched.exe
C:Program FilesLavasoftAd-AwareAAWTray.exe
C:Program FilesCommon FilesNeroLibNMIndexStoreSvr.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:Program FilesWindows Media Playerwmpnscfg.exe
C:Program FilesMicrosoft OfficeOffice12ONENOTEM.EXE
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesInternet Exploreriexplore.exe
C:UsersjijoDesktopjackie.exe
C:Windowssystem32SearchProtocolHost.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://format.packardbell.com/cgi-bin/r ... ey=IESTART
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = *.local
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:Program FilesAVGAVG8avgssie.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:Program FilesGoogleGoogle_BAEBAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:Program FilesJavajre6injp2ssv.dll
O4 - HKLM..Run: [Windows Defender] %ProgramFiles%Windows DefenderMSASCui.exe -hide
O4 - HKLM..Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM..Run: [toolbar_eula_launcher] C:Program FilesPackard BellGOOGLE_EULAEULALauncher.exe
O4 - HKLM..Run: [IntelliPoint] "C:Program FilesMicrosoft IntelliPointipoint.exe"
O4 - HKLM..Run: [itype] "C:Program FilesMicrosoft IntelliType Proitype.exe"
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program FilesAdobeReader 8.0ReaderReader_sl.exe"
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeQTTask.exe" -atboottime
O4 - HKLM..Run: [iTunesHelper] "C:Program FilesiTunesiTunesHelper.exe"
O4 - HKLM..Run: [AVG8_TRAY] C:PROGRA~1AVGAVG8avgtray.exe
O4 - HKLM..Run: [TkBellExe] "C:Program FilesCommon FilesRealUpdate_OB ealsched.exe" -osboot
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program FilesJavajre6injusched.exe"
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:Windowssystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [Ad-Watch] C:Program FilesLavasoftAd-AwareAAWTray.exe
O4 - HKLM..Run: [EPSON Stylus DX4800 Series] C:Windowssystem32spoolDRIVERSW32X863E_FATIADE.EXE /F "C:WindowsTEMPE_S8075.tmp" /EF "HKLM"
O4 - HKLM..Run: [svchost.exe] "C:WindowsSystem323361SVCHOST.exe"
O4 - HKCU..Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:Program FilesCommon FilesNeroLibNMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU..Run: [MsnMsgr] "C:Program FilesMSN MessengerMsnMsgr.Exe" /background
O4 - HKCU..Run: [WMPNSCFG] C:Program FilesWindows Media PlayerWMPNSCFG.exe
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:Program FilesMicrosoft OfficeOffice12ONENOTEM.EXE
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:PROGRA~1MICROS~3Office12ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:PROGRA~1MICROS~3Office12ONBttnIE.dll
O9 - Extra button: @C:WindowsWindowsMobileINetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:WindowsWindowsMobileINetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:WindowsWindowsMobileINetRepl.dll
O9 - Extra 'Tools' menuitem: @C:WindowsWindowsMobileINetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:WindowsWindowsMobileINetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~3Office12REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.nvidia.com/content/DriverDow ... eqlab3.cab
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDow ... ab_nvd.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:Program FilesAVGAVG8avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:Program Filesa-squared Freea2service.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:Program FilesCommon FilesAppleMobile Device SupportinAppleMobileDeviceService.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:PROGRA~1AVGAVG8avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:PROGRA~1AVGAVG8avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:Program FilesBonjourmDNSResponder.exe
O23 - Service: Service Google Update (gupdate1c9d00b6dbd4ca6) (gupdate1c9d00b6dbd4ca6) - Google Inc. - C:Program FilesGoogleUpdateGoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:Program FilesCommon FilesInstallShieldDriver11Intel 32IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:Program FilesiPodiniPodService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:Program FilesLavasoftAd-AwareAAWService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:Program FilesNeroNero8Nero BackItUpNBService.exe
O23 - Service: NMIndexingService - Nero AG - C:Program FilesCommon FilesNeroLibNMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:Windowssystem32
vvsvc.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:Windowssystem32IoctlSvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:Windowssystem32PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:Windowssystem32PnkBstrB.exe

--
End of file - 7758 bytes

Je vais installer le logiciel que vous m'avez conseillez je vous tiens au courant! :)
jijo
Visiteur
Visiteur
 
Messages: 6
Inscription: 13 Mai 2009 22:22
 

Message le 14 Mai 2009 13:35

j'ai installé malwarebyte's anti-malware mais il est impossible d'effectuer la mise a jour. Un message d'erreur apparait en me demandant de verifier que je suis connecté a internet et si mon pare-feu ne gene pas.
J'ai vérifier que le pare feu autorisait bien ce logiciel et qu'internet était connecté mais ça ne marche toujours pas.

Cela vaut aussi pour a2free qui refuse de se mettre a jour...
jijo
Visiteur
Visiteur
 
Messages: 6
Inscription: 13 Mai 2009 22:22
 

Message le 14 Mai 2009 14:02

D'après d'autres forums l'échec des mises a jour et le fait que certaines pages internet ne s'ouvrent plus serait du à un ver que mon pc a chopé....

J'attend votre aide, merci d'avance!
jijo
Visiteur
Visiteur
 
Messages: 6
Inscription: 13 Mai 2009 22:22
 

Message le 14 Mai 2009 14:05

Salut,

efface ces quatres lignes :

R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = *.local
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O13 - Gopher Prefix:
O4 - HKLM..Run: [svchost.exe] "C:WindowsSystem323361SVCHOST.exe"


La dernière ligne est le trojan ZAPCHAS-V.
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 

Message le 14 Mai 2009 14:08

euh désolé de decevoir... mais on fait comment pour effacer des lignes?

:oops: merci
jijo
Visiteur
Visiteur
 
Messages: 6
Inscription: 13 Mai 2009 22:22
 

Message le 14 Mai 2009 14:24

En les cochant et en cliquant sur fix checked ;).
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 

Message le 14 Mai 2009 14:46

Fais un scan sans MAJ avec Mbam.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 14 Mai 2009 20:38

Pour vous tenir au courant: face aux attaques incessantes des virus j'ai
formaté le pc comme un gros bourrin!!

Depuis tout va bien ! Merci pour vos conseils
jijo
Visiteur
Visiteur
 
Messages: 6
Inscription: 13 Mai 2009 22:22
 

Message le 14 Mai 2009 20:40

Arfff, c'est sûr c'est radical mais bon, c'est pas vraiment une solution d'en arriver là.

Bon, et bien prudence par la suite ;).
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 

Message le 15 Mai 2009 10:33

Bonjour.

Effectivement, c'est un peu "bourrin" comme style.

Skynet a écrit:Bon, et bien prudence par la suite ;).


Voilà les conseils non exhaustifs:


_ Utilisation d'un navigateur internet alternatif:

Internet Explorer n'étant pas sûr, il est préférable d'installer un navigateur internet alternatif pour sécuriser ton surf.

Tu as le choix entre Mozilla Firefox, Apple Safari ou encore Opéra.

Il faudra ensuite définir ce navigateur internet alternatif comme navigateur par défaut.


_ Utilisation d'un pare-feu alternatif:

Il est recommandé de ne pas utiliser le pare-feu Windows et d'en prendre un plus efficace.

Le choix est possible entre Zone Alarm & Sunbelt, tous deux compatibles avec Vista.

Après avoir sélectionné le pare-feu idéal, il faudra désactiver celui de Windows.


_ Nettoyage des points de restauration:

Dans un premier temps, il faut supprimer tous les points de restauration.

Pour cela, cliques sur Démarrer puis Panneau de configuration, cliques ensuite sur Système et maintenance puis enfin sur Système.

Tu cliques sur l'onglet de gauche Protection du système.
Si Windows te demande ton mot de passe administrateur, tu le fournis, s'il demande une confirmation, tu confirmes l'action.

Dans le cadre du bas nommé Points de restauration automatiques, tu décoches la ligne correspondant à ton disque dur (par défaut nommé Disque local (C: ) (Système).

Tu confirmes la suppression de tous les points de restauration en cliquant sur Désactiver la restauration du système.

Ensuite, il faut réactiver la restauration automatique du système.

Tu refais la manipulation précédente pour relancer les Propriétés système.
Tu coches alors la ligne correspondant à ton disque dur (par défaut nommé Disque local (C: ) (Système), tu cliques enfin sur Appliquer & Ok.

Tu auras créer un point de restauration propre.


_ Nettoyage des fichiers temporaires & de la base de registre:

Pour cela, Ccleaner reste le moyen le plus sûr et pratique de tout nettoyer sans risques.

En suivant ce tutorial, cet utilitaire sera configuré correctement.

Il est aussi utile de purger régulièrement le dossier Prefetch en profitant de Ccleaner pour automatiser ce nettoyage.
Pour cela, il faut aller dans Options puis Personnaliser pour ajouter le dossier C:WindowsPREFETCH.


_ Un petit coup d'oeil à notre dossier Nettoyage peut être utile en supplément.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 



Sujets similaires

Message [Réglé]Multiples Virus Sur ordi Hacktool,coinminer
Bonjour, j'espère que vous allez bien en ces temps difficiles.Je suis de nouveau venu chez mes parents pour les fêtes et l'ordinateur de mon père est de nouveau infectée par des cochonneries que je n'arrive pas enlever moi même, c'est pour cela que je requiert votre aide à nouveau.Je fournis les fic ...
Réponses: 26

Message Logiciel tri multiples fichiers roms
Bonjour à tous! voila, pendant ce confinement je retombe en enfance et je rejoue a la super nintendo.j'ai télécharger tout un pack de roms mais le souci c'est qu'il y en a plein d'inutiles ! il y a certains jeux, j'ai 7 fois la meme version mais la version japonaise , coréene etc...sauriez vous comm ...
Réponses: 1

Message Infections multiples (CTB Locker, cacaoweb...)
Bonjour à tousUn couple d'amis très peu prévoyant n'utilisait aucune protection sur leur ordinateur portable.Ni antivirus, ni antimalware, ni rien du tout.Du coup, patatra, ils ont chopé CTB Locker et tous leurs documents sont cryptés.Ils m'ont passé leur ordi afin que je nettoie tout ça mais j'ai b ...
Réponses: 9

Message [Résolu] Probleme de virus et de multiples toolbar...
Bonjour,J'ai fait un peu de ménage sur un PC infecté mais je suis un peu rouillé (j'utilisais hijackthis)Avec hijackthis / antivirus avast / ccleaner, j'ai à priori tout enlevé mais j'ai vu qu'il y avait des outils plus récent genre OTL.Voici le résultat des analyse OTL :OTL.txt extra.txt Merci de ...
Réponses: 14

Message Multiples écrans bleus
Bonjour à tous,Suite à ce sujet : http://www.pc-infopratique.com/forum-informatique/viewtopic.php?f=8&t=63078 (s'il vous plait, lisez le un peu pour comprendre d?où vient mon problème)je croyais que mon problème était résolu, mais je continu à avoir de multiples écrans bleus.Par exemple, en ...
Réponses: 12

Message [Réglé] Problèmes multiples windows 7
Bonjour,Je viens vous voir ce jour car je rencontre un problème sur mon pc qui tourne sous W7 64 bits.Voici mes multiples problèmes rencontrés :-Détection de 2 mises à jour qui ne s'installent pas y comprit en passant par le panneau de configuration et la rubrique concernée windows update.-Impossibl ...
Réponses: 22

Message Problèmes multiples
Bonjour,Je viens vous voir ce jour car je rencontre un problème sur mon pc qui tourne sous W7 64 bits.Voici mes multiples problèmes rencontrés :-Détection de 2 mises à jour qui ne s'installent pas y comprit en passant par le panneau de configuration et la rubrique concernée windows update.-Impossibl ...
Réponses: 3


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 10 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.