> Tous les forumsSécurité

 trojan.gen{other}Sujet résolu
Statut du sujet : RESOLU Imprimer
 popich
  Posté le 25/08/2008 @ 22:46  
 Petit astucien


91 Messages

Bonsoir a tous, comme beaucoup je suis infecté par trojan.gen {other} sur mon portable sous vista premium, le truc bizzarre est que avast déclenche une alerte uniquement quand je fais une recherche sur google????????????? bien sur j'ai suivi les instructions de base Ad aware,spy bot, CCleaner , scan avec avast, tous çà a jour bien sur et même scan en ligne avec symantec qui ne m'a rien trouvé je sais plus quoi faire si apparemment il faudrait un rapport hijack mais je ne me rappelle plus la procédure, déjà lequel télécharger, comment l'installer et surtout vous poster le rapport. ouf pour finir je n'ai pas trouvé que mon pc rame plus qu'avant bizarre, d'autant plus que sur mon autre pc sous xp SP3 je l'ai chopé aussi pourtant les deux pc ne sont pas en réseau?????

Si une âme charitable pouvait me venir en aide en tout cas merci d'avance.

 Afficher le profil de popich Envoyer un message privé à popich
 
 
Publicité
 philae  Posté le 25/08/2008 à 23:40  
  Groupe Sécurité


36072 Messages

bonsoir,

* pense à désactiver l'UAC

et

* Télécharge HijackThis et poste le rapport stp

Tuto

et

* fait un scan avec

Malwarebyte's (tuto PCA)

poste le rapport ici ensuite

Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Revenir en haut de la page
 popich  Posté le 25/08/2008 à 23:44  
Petit astucien


91 Messages

bonsoir philae, je viens de retrouver comment poster un rapport HijackThis, par contre c'est quoi l'uac?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:39:10, on 25/08/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16711)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Program Files\Internet Explorer\ieuser.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=73&bd=Pavilion&pf=laptop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: D - {5AC36E44-814B-3614-82FE-26891ED16B53} - C:\Windows\KB728664.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: ashDisp.exe - Raccourci.lnk = C:\Program Files\Alwil Software\Avast4\ashDisp.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O23 - Service: Lavasoft Ad-aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe

--
End of file - 7223 bytes

Afficher le profil de popich Voir la configuration de popichEnvoyer un message privé à popich
 Revenir en haut de la page
 philae  Posté le 25/08/2008 à 23:47  
  Groupe Sécurité


36072 Messages

re

UAC :

http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html

tu posteras le rapport de malwarebyte's, je repasserais demain après midi

Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Revenir en haut de la page
 popich  Posté le 25/08/2008 à 23:55  
Petit astucien


91 Messages

ok je te remercie, demain je serai sur le forum après 21h, merci encore

Afficher le profil de popich Voir la configuration de popichEnvoyer un message privé à popich
 Revenir en haut de la page
 popich  Posté le 26/08/2008 à 07:39  
Petit astucien


91 Messages

bonjour, voilà comme demandé le rapport Malwarebytes.

Est-ce que ce logiciel peut être utilisé comme on utilise Ad aware par exemple, c'est a dire mise a jour régulière et scan régulier en nettoyant a la fin sans forcément poster le rapport,est-ce dangeureux pour le pc?

merci

Malwarebytes' Anti-Malware 1.25
Version de la base de données: 1087
Windows 6.0.6000

07:27:43 26/08/2008
mbam-log-08-26-2008 (07-27-43).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 153134
Temps écoulé: 23 minute(s), 32 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{fe8a736f-4124-4d9c-b4b1-3b12381efabe} (Adware.PopCap) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5ac36e44-814b-3614-82fe-26891ed16b53} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{5ac36e44-814b-3614-82fe-26891ed16b53} (Trojan.BHO) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Windows\KB728664.dll (Trojan.BHO) -> Quarantined and deleted successfully.

Afficher le profil de popich Voir la configuration de popichEnvoyer un message privé à popich
 Revenir en haut de la page
 philae  Posté le 26/08/2008 à 11:29  
  Groupe Sécurité


36072 Messages

bonjour,

as tu toujours ton alerte d'avast ?

et pour répondre à ta question, oui tu peux utiliser malwarebyte's pour des scans réguliers en prenant soin de faire les màj avant.

Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Revenir en haut de la page
 popich  Posté le 26/08/2008 à 21:40  
Petit astucien


91 Messages

bonsoir, éh bien j'ai fait le scan avec Malwarebytes ce matin et depuis je n'est plus d'alerte est-ce que cela veut dire que je n'est plus le virus et aussi est-ce que mon rapport hijack est sain? peut être faut t'il en refaire un autre pour confirmer? Par déduction je pense que j'ai été infecté sur mes deux pc en jouant sur goa sans être persuadé, bon maintenant il faut que je refasse la même chose sur mon bureautique pour désinfecter windos xp, je pense que c'est la même manip.

merci

Afficher le profil de popich Voir la configuration de popichEnvoyer un message privé à popich
 Revenir en haut de la page
 philae  Posté le 26/08/2008 à 21:53  
  Groupe Sécurité


36072 Messages

bonsoir,

ton rapport est sain

bon maintenant il faut que je refasse la même chose sur mon bureautique pour désinfecter windos xp, je pense que c'est la même manip.

tu parles d'un autre pc ?

Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Revenir en haut de la page
 popich  Posté le 26/08/2008 à 22:04  
Petit astucien


91 Messages

bonsoir, oui comme je le disais plus haut j'ai mes deux pc qui ont chopé cette cochonerie pratiquement en même temps, mon pc portable avec vista qui a été nettoyé apparemment avec succés, maintenant il faut que je fasse mon autre pc , un bureautique sous windows xp sp3, je pense refaire les même manip c a d un rapport hijack que je vais vous soumettre ainsi qu'un rapport Malwarebytes qui va je le pense m'enlever les même trojan et notament "popcap".

Je le ferais plus tard dans la semaine, je ferai peut être appel a vos Supers pouvoirs.

Encore merci.

Afficher le profil de popich Voir la configuration de popichEnvoyer un message privé à popich
 Revenir en haut de la page
 philae  Posté le 26/08/2008 à 22:32  
  Groupe Sécurité


36072 Messages

re

ok, tu pourras poster ces 2 rapports à la suite.

Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Revenir en haut de la page
Haut de la page 
Inscrivez-vous !
- Posez vos questions

- Résolvez vos problèmes

- Aidez les autres

- Participez et créez vos discussions

- Dialoguez en privé avec d'autres membres

- Suivez vos sujets préférés

- Affichez les signatures des membres

TOUT EST GRATUIT !

Je crée mon compte




Vous avez besoin d'aide ?
Des centaines d'experts sont à votre disposition sur les forums PC Astuces pour vous aider gratuitement, 24h/24, 7j/7.

Les derniers sujets résolus !
 

 > Tous les forumsSécurité

 
Forum PC Astuces© 1997-2008 WebastucesAller en haut de la page