Forums Zebulon.fr: Spam et cheval de Troie - Forums Zebulon.fr

Aller au contenu

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Spam et cheval de Troie Noter : -----

#1 L'utilisateur est hors-ligne   Kablanc 

  • Junior Member
  • Groupe : Membres
  • Messages : 6
  • Inscrit(e) : 25-novembre 11

Posté 25 novembre 2011 - 04:36

Bonjour à tous

Alors voila mon soucis, pas très original: ouverture intempestives de spams et antivir qui me trouve régulièrement des chevaux de troie, même quand je ne suis pas sur internet.
les noms de ces derniers: tr/Dlr.adload.ni, tr/dropper.gen...

Alors que faire, svp?

merci d'avance
0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   Apollo 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 14913
  • Inscrit(e) : 21-novembre 04

Posté 25 novembre 2011 - 04:47

Bonsoir,

Poste le rapport Antivir sur ces détections stp.

ZHPDiag :

  • Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU.


  • Double-clique sur ZHPDiag.exe pour lancer l'installation
      Important:
      Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

  • L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.

  • Double-clique sur ZHPDiag pour lancer l'exécution
      Important:
      Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur


  • Clique sur le tournevis. Image IPB
  • Clique sur la loupe Image IPB pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100%
    Tu refermes ZHPDiag

  • Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt)
    Ce rapport étant trop long pour le forum, héberge le :



@++
Image IPB - Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-
Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet". Image IPB- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
0

#3 L'utilisateur est hors-ligne   Kablanc 

  • Junior Member
  • Groupe : Membres
  • Messages : 6
  • Inscrit(e) : 25-novembre 11

Posté 25 novembre 2011 - 04:56

Ok, merci de ta rapidité.
Comme c'est l'ordi du taf, je reprendrai la marche mardi de la semaine prochaine avec le rapport demandé.

A++
0

#4 L'utilisateur est hors-ligne   Kablanc 

  • Junior Member
  • Groupe : Membres
  • Messages : 6
  • Inscrit(e) : 25-novembre 11

Posté 29 novembre 2011 - 02:00

Bonjour,

Voici le rapport ZHPDiag.

Merci de ta réponse.
À bientôt.
0

#5 L'utilisateur est hors-ligne   Apollo 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 14913
  • Inscrit(e) : 21-novembre 04

Posté 29 novembre 2011 - 02:51

Bonjour,

Utilise le bouton "ajouter une réponse" et non "répondre" (pour ne pas me citer).

Télécharge RogueKiller (par Tigzy) sur le bureau
(A partir d'une clé USB si le Rogue empêche l'accès au net) .
RogueKiller
Quitte tous les programmes en cours
Lance RogueKiller.exe.

Sous Vista/Seven, faire un clic droit et choisir Exécuter en tant qu'administrateur.
Si une détection apparait en haut de la fenêtre, tape 2 (mode REMOVE) et valide par la touche Entrer.
(Si le programme a été bloqué, renommer en RogueKiller.com et recommencer)

Si les raccourcis ont disparu, relance l'outil en mode 6.
Poste le rapport RKreport[2].txt.

Relance l'outil en modes 4 puis 5.

Poste tous les rapports obtenus stp.

@++
Image IPB - Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-
Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet". Image IPB- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
0

#6 L'utilisateur est hors-ligne   Kablanc 

  • Junior Member
  • Groupe : Membres
  • Messages : 6
  • Inscrit(e) : 25-novembre 11

Posté 29 novembre 2011 - 03:21

merci pour l'info

voici le rapport 2 Lien CJoint.com AKDpDpBKjAa

à bientôt
0

#7 L'utilisateur est hors-ligne   Kablanc 

  • Junior Member
  • Groupe : Membres
  • Messages : 6
  • Inscrit(e) : 25-novembre 11

Posté 29 novembre 2011 - 03:25

re

voici les derniers rapports

Lien CJoint.com AKDpGk9L5vt

Lien CJoint.com AKDpGVbacZP

j'attends des nouvelles

merci d'avance
0

#8 L'utilisateur est hors-ligne   Apollo 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 14913
  • Inscrit(e) : 21-novembre 04

Posté 29 novembre 2011 - 03:36

Re,

Télécharge TDSSKiller de Kaspersky sur ton bureau.

Ou: http://support.kaspe.../tdsskiller.zip ; décompresse le zip.

Double-clique sur TDSSKiller.exe
L'écran de TDSSKiller s'affiche:

Image IPB

- Laisser cochées les 2 options par défaut -Visible via l'onglet "change parameter".

Image IPB

Et coche les 2 options supplémentaires:

Image IPB

Clique sur Start scan pour lancer l'analyse.


- Si une menace est détectée (Threats detected) vérifie que, suivant le cas:

En général, laisse les options proposées par défaut par l'outil


l'option "delete" (effacer) est bien cochée pour la famille TDL2

l'option "delete" (effacer) est bien cochée pour tout objet de la forme chiffre_aléatoire:chiffre_aléatoire.exe

l'option "delete" (effacer) est bien cochée pour tout service de la forme chiffre et/ou lettre aléatoire (hidden file)


l'option "cure" (réparer ) pour la famille TDL3.

l'option "cure" (réparer ) pour la famille tdl4(\HardDisk0\MBR).

l'option "cure" (réparer) pour la famille Rootkit.Win32.ZAccess

puis clique sur Continue.

- laisse l'action par défaut "skip" (sauter) pour les "suspicious objects. low risks", avant de savoir ce que c'est, puis clique sur Continue.


En fin d'analyse il peut être demandé de relancer la machine:


clique sur Reboot Now.

- Si aucun reboot n'est demandé, clique sur le bouton Report et poste le contenu du fichier qui s'affiche.

- Si un reboot est demandé, aprés redémarrage tu trouveras le contenu du rapport de TDSSKiller ici:
SystemDrive\TDSSKiller.Version_Date_Heure_log.txt)
[SystemDrive représente la partition sur laquelle est installé le système, généralement C:]

++
Image IPB - Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-
Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet". Image IPB- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
0

#9 L'utilisateur est hors-ligne   Kablanc 

  • Junior Member
  • Groupe : Membres
  • Messages : 6
  • Inscrit(e) : 25-novembre 11

Posté 29 novembre 2011 - 04:01

merci pour tout

ça a l'air ok

@++
0

#10 L'utilisateur est hors-ligne   Apollo 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 14913
  • Inscrit(e) : 21-novembre 04

Posté 29 novembre 2011 - 04:06

C'est pas fini, l'air ne fait pas la chanson :D

1) Télécharge AdwCleaner par Xplode: Les Téléchargements - Outils de Xplode - AdwCleaner

Enregistre-le sur le bureau (et pas ailleurs).

Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil.
Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur.

Clique sur Suppression et laisse travailler l'outil.

Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.

Le rapport est en outre sauvegardé sous C:\AdwCleaner[S1]

-------------------------

2) Télécharger ATF Cleaner par Atribune.Si tu utilises le navigateur Firefox :
    Clique Firefox au haut et choisis : Select All
    Cliquer le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
Si tu utilises le navigateur Opera :
    Clique Opera au haut et choisis : Select All
    Cliquer le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite.
Clique Exit, du menu principal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

------------
3) Télécharge Malwarebytes' Anti-Malware (MBAM).

Malwarebytes : Malwarebytes Anti-Malware PRO removes malware including viruses, spyware, worms and trojans, plus it protects your computer clique pour la version FREE et enregistre l'exécutable sur le bureau.

A la propoqition d'évaluation de la version Pro, refuser. Ceci évitera les éventuels conflits avec l'une ou l'autre suite de sécurité.

Image IPB

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

Ce logiciel est à garder.

Uniquement en cas de problème de mise à jour:

Télécharger mises à jour MBAM

Exécute le fichier après l'installation de MBAM

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

  • Double clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
  • Sélectionne "Exécuter un examen complet"
  • Clique sur "Rechercher"
  • L'analyse démarre, le scan est relativement long, c'est normal.
  • A la fin de l'analyse, un message s'affiche :

    Citation

    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

    Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à redémarrer le pc, fais-le.

Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.

@++
Image IPB - Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-
Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet". Image IPB- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
0

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) AVG détecte un cheval de Troie
Generic27.FEK.dropper
mister_H 
  • 0 réponses
  • 140 vues
Sujet chaud (nouvelles réponses) [Résolu] Win32/Olmarik.TDL4 cheval de Troie Traxor 
  • 23 réponses
  • 1145 vues
Sujet ouvert (nouvelles réponses) Anti spam gratuit Blackgex 
  • 5 réponses
  • 5740 vues
Sujet fermé Suite à attaque de cheval de Troie
Message d'erreur traduction GOOGLE
poseidon33 
  • 12 réponses
  • 710 vues
Sujet chaud (nouvelles réponses) [Résolu] Cheval de Troie Fynloski volfoni 
  • 34 réponses
  • 1683 vues
Sujet chaud (nouvelles réponses) [Résolu] Cheval de Troie vct 
  • 28 réponses
  • 1390 vues
Sujet ouvert (nouvelles réponses) Cheval de Troie sur Win 32
mon antivirus n'arrive pas à éradiquer ces trojans
jo9177 
  • 5 réponses
  • 796 vues
Sujet chaud (nouvelles réponses) [Résolu] Cheval de Troie à répétition, System Fix
Mon anti virus Eset Nod 32 n'arrive pas à supprimer certains virus
jo9177 
  • 16 réponses
  • 1402 vues
Sujet ouvert (nouvelles réponses) [Résolu] Win32/Spy.SpyEye.B cheval de Troie
Dans la mémoire vive ?
patman 
  • 13 réponses
  • 1125 vues
Sujet ouvert (nouvelles réponses) [Résolu] Infection par cheval de Troie
TR/Crypt.XDR.Gen
patman 
  • 4 réponses
  • 535 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr