Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[résolu] Trojan et éventuel piratage de mon PC


sylvielou

Messages recommandés

  • Modérateurs

Salut Dylav, ;)

 

Ca fonctionne à présent, alors que tout-à-l'heure cela me menait à "Erreur 404 - Page not found"... bizarre !

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

 

Re sylvielou, ;)

 

On poursuit :

 

arrow511.gifETAPE 1 :

 

  • Télécharge la version Free de Malwarebytes' Anti-Malware (MBAM) :
  • Tu peux garder ce programme
  • Attention, dans sa version « Free », MBAM nintègre pas de protection résidente : il convient donc de lancer régulièrement un scan de ton système, après avoir effectué une mise à jour
  • Connecte tous tes supports avant d’effectuer un scan (disque dur ou clé USB, par ex.)
  • Double clique sur le fichier téléchargé pour lancer linstallation
  • Clique sur le bouton « Recherche de mise à jour » situé dans l'onglet « Mise à jour » ; au cas où le pare-feu demande l'autorisation à MBAM de se connecter, accepte
  • Lorsque la mise à jour est finie, rends-toi dans l'onglet « Recherche », sélectionne « Exécuter un examen complet » et clique sur « Rechercher »
  • Ceci va déclencher le démarrage de l'analyse (qui peut être longue).
  • A la fin de l'analyse, un message s'affiche :
     
    L'examen s'est terminé normalement. Cliquer sur « Afficher les résultats » pour afficher tous les objets trouvés.
  • Clique sur « OK » pour continuer. Si MBAM n'a rien trouvé, il te préviendra également
  • Ferme tes navigateurs
  • Si MBAM a trouvé des malwares, clique sur « Afficher les résultats »
  • Coche l’ensemble, ou laisse coché, puis clique sur « Supprimer la sélection » : MBAM va alors détruire les fichiers et clés de registre et en placer une copie dans la quarantaine (ne supprime rien de la quarantaine sans avis préalable, un « faux-positif » étant toujours possible)
  • En parallèle, MBAM ouvre le Bloc-notes et y copie le rapport d'analyse
    --> Copie/colle ce rapport et poste-le dans ta prochaine réponse stp
  • Effectue un redémarrage si MBAM en sollicite un
  • Si au redémarrage Windows t’informe avoir bloqué certains programmes de démarrage, clique sur la bulle puis sur « Exécuter les programmes bloqués/Malwarebytes Anti-Malware »

~~~~~~~~~~~~~~~~~~

 

arrow511.gifETAPE 2 :

 

  • Télécharge Security Check de screen317 :
    - soit screen317.spywareinfoforum.org/SecurityCheck.exe
    - soit screen317.spywareinfoforum.org/SecurityCheck.exe
  • Pour lancer le programme, ferme tout, puis double-clique sur "SecurityCheck.exe"
  • Pour continuer, appuie sur une touche quelconque et suis les indications
  • Si l’un des programmes de sécurité devait demander l’autorisation d'accéder à Internet à partir de dig.exe, il faut accepter
  • A la fin, le Rapport checkup.txt s'ouvre :
    --> poste stp son contenu dans ta prochaine réponse
  • NB : il n’y aura pas d’enregistrement automatique de ce rapport ; si tu souhaites en conserver une copie, clique sur Fichier > Enregistrer sous, puis choisis une localisation (le Bureau, par exemple) et clique en bas à droite sur "Enregistrer".

~~~~~~~~~~~~~~~~~~

 

arrow511.gifETAPE 3 :

 

Désactive Ctfmon.exe au démarrage.

Tuto :

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

 

@+ ;) ,

Tonton

Lien vers le commentaire
Partager sur d’autres sites

Merci pour tes réponses rapides,

 

Je ne peux pas effectuer les manip aussi vite que tes réponses de mon

coté ...

J'ai vu que tu avais eu un problème de lien sur le rapport S1

donc je te le remets:

 

# AdwCleaner v1.316 - Rapport créé le 05/11/2011 à 11:01:20

# Mis à jour le 31/10/11 à 22h par Xplode

# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

# Nom d'utilisateur : chaplin - CHAPLIN-UZHIBFX (Droits Limités)

# Exécuté depuis : C:\Documents and Settings\chaplin.CHAPLIN-UZHIBFX\Bureau\adwcleaner0.exe

# Option [suppression]

 

 

***** [KillNav] *****

 

# iexplore.exe [PID:3760] -> Tué

# iexplore.exe [PID:800] -> Tué

 

***** [Processus] *****

 

 

***** [services] *****

 

 

***** [Fichiers / Dossiers] *****

 

 

***** [Registre] *****

 

 

***** [Navigateurs] *****

 

-\\ Internet Explorer v8.0.6001.18702

 

[OK] Le registre ne contient aucune entrée illégitime.

 

-\\ Google Chrome v [impossible d'obtenir la version]

 

Fichier : C:\Documents and Settings\chaplin.CHAPLIN-UZHIBFX\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

 

[OK] Le fichier ne contient aucune entrée illégitime.

 

*************************

 

AdwCleaner[R1].txt - [1025 octets] - [05/11/2011 10:56:01]

AdwCleaner[s1].txt - [1053 octets] - [05/11/2011 11:01:20]

 

*************************

 

Dossier Temporaire : 3 dossier(s)et 17 fichier(s) supprimés

 

########## EOF - C:\AdwCleaner[s1].txt - [1273 octets] ##########

 

 

 

Puis j'ai lanc le malware, il n'est pas gros , je le mets dans le message:

 

Malwarebytes' Anti-Malware 1.51.2.1300

www.malwarebytes.org

 

Version de la base de données: 8090

 

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

 

05/11/2011 16:51:38

mbam-log-2011-11-05 (16-51-38).txt

 

Type d'examen: Examen complet (C:\|D:\|F:\|)

Elément(s) analysé(s): 266186

Temps écoulé: 1 heure(s), 16 minute(s), 43 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

(Aucun élément nuisible détecté)

 

 

Mais pendant l'analyse , le pack securité m'a détecté

GEN: Trojan.StartPage.aDZ@aGLK!odi

 

 

Comprends pas , bon je continue petit à petit en m'occupant de ma petite

 

Encore merci

 

peut être à tout à l'heure

 

Sylvielou

Lien vers le commentaire
Partager sur d’autres sites

Resalut Tonton,

 

 

Voici le rapport de l'étape 2

 

Results of screen317's Security Check version 0.99.24

Windows XP Service Pack 3 x86

Internet Explorer 8

``````````````````````````````

Antivirus/Firewall Check:

McAfee Security Scan Plus

```````````````````````````````

Anti-malware/Other Utilities Check:

Malwarebytes' Anti-Malware

Adobe Reader X (10.1.1)

````````````````````````````````

Process Check:

objlist.exe by Laurent

SFR Pack Sécurité Anti-Virus fsgk32st.exe

SFR Pack Sécurité Anti-Virus FSGK32.EXE

SFR Pack Sécurité Anti-Virus fssm32.exe

SFR Pack Sécurité Anti-Virus fsav32.exe

``````````End of Log````````````

 

 

Bon , j'arrête aujourd'hui, bonne soirée

 

sylvielou

Lien vers le commentaire
Partager sur d’autres sites

  • Modérateurs

Je ne peux pas effectuer les manip aussi vite que tes réponses de mon coté ...

Aucun souci, fais à ton rythme ! ;)

 

~~~~~~~~~~~~~~~~~~~~

 

# AdwCleaner v1.316 - Rapport créé le 05/11/2011 à 11:01:20

# Mis à jour le 31/10/11 à 22h par Xplode

# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

# Nom d'utilisateur : chaplin - CHAPLIN-UZHIBFX (Droits Limités)

# Exécuté depuis : C:\Documents and Settings\chaplin.CHAPLIN-UZHIBFX\Bureau\adwcleaner0.exe

# Option [suppression]

***** [KillNav] *****

# iexplore.exe [PID:3760] -> Tué

# iexplore.exe [PID:800] -> Tué

***** [Processus] *****

***** [services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v [impossible d'obtenir la version]

Fichier : C:\Documents and Settings\chaplin.CHAPLIN-UZHIBFX\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1025 octets] - [05/11/2011 10:56:01]

AdwCleaner[s1].txt - [1053 octets] - [05/11/2011 11:01:20]

*************************

Dossier Temporaire : 3 dossier(s)et 17 fichier(s) supprimés

########## EOF - C:\AdwCleaner[s1].txt - [1273 octets] ##########

Parfait, tu peux désinstaller AdwCleaner ! :super:

 

~~~~~~~~~~~~~~~~~~~~

 

Puis j'ai lanc le malware, il n'est pas gros , je le mets dans le message:

 

Malwarebytes' Anti-Malware 1.51.2.1300

www.malwarebytes.org

Version de la base de données: 8090

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

05/11/2011 16:51:38

mbam-log-2011-11-05 (16-51-38).txt

Type d'examen: Examen complet (C:\|D:\|F:\|)

Elément(s) analysé(s): 266186

Temps écoulé: 1 heure(s), 16 minute(s), 43 seconde(s)

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

Fichier(s) infecté(s):

(Aucun élément nuisible détecté)

Mais pendant l'analyse , le pack securité m'a détecté

GEN: Trojan.StartPage.aDZ@aGLK!odi

  • Par mesure de précaution et de sécurité, je te conseille d'ouvrir un nouveau sujet dans la section "Analyse et éradication des malwares", afin de procéder à une vérification en profondeur et une désinfection si nécessaire.
  • Tu vas être pris en charge par un helper qualifié, tout particulièrement formé et rodé aux processus de désinfection; de manière à ce qu’il soit informé des manips déjà effectuées, merci de copier/coller en début de ton nouveau sujet :
    • le lien avec le présent sujet (tu le trouveras en cliquant sur le n° de ce Post)
    • le lien direct avec le log ZHPDiag que tu m’as transmis

    [*]Sois patient stp, car il y a quantité de sujets en cours de désinfection et les Helpers de ce forum sont tous des bénévoles qui font au mieux pour aider les autres en fonction de leurs impératifs et disponibilité.

    Si tu n'as pas obtenu de réponse au bout de 72h, je t’invite à poster un petit message de rappel dans le sujet "On m'a oublié !" ; tu trouveras ce sujet en haut de la section de désinfection (pense à rajouter un lien vers ton sujet en cours)

    [*]Si le processus de vérification approfondie (incontournable dans le cas présent) devait ne pas régler le problème initial pour lequel tu as ouvert le sujet, et seulement après finalisation intégrale de celui-ci, je reste à ta disposition pour explorer dautres pistes.

~~~~~~~~~~~~~~~~~~~~

 

bon je continue petit à petit en m'occupant de ma petite

Ah, c'est ce qu'il y a de plus important ! ;)

 

~~~~~~~~~~~~~~~~~~~~

 

Bonne continuation et à ton entière dispo si, après être passée chez mes amis "les tueurs de virus", tu devais avoir d'autres questions ou besoin d'autres éléments / conseils.

 

Cordialement, ;)

Tonton

Lien vers le commentaire
Partager sur d’autres sites

Coucou Tonton,

 

Sur tes conseils , voici le sujet que j'ai ouvert dans "Analyse et éradication des malwares" / Vérification/desinfection de PC.

Je te remercie encore pour ton aide

 

Amicalement

Sylvielou :super::bigglasses:

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...