| ||||||||
Petit astucien | bonjour a tous, je viens de faire un scan avec ESET online Scanner et il m'a trouvé " a variant of Win32/Injector.Autoit.FO trojan" que dois je faire ou puis -je le supprimer sans risque! merci par avance pour vos réponses! | |||||||
Publicité | ||||||||
| ||||||||
Astucien ![]() | Message original par baboodu08
| |||||||
Petit astucien | merci pour la reponse si rapide, je m'y mets dés maintenant | |||||||
Petit astucien | bonjour je mets les 3 rapports comme convenu malwarebytes Version de la base de données: v2013.02.23.05 Windows XP Service Pack 2 x86 NTFS Protection: Activé 23/02/2013 16:21:21 Type d'examen: Examen rapide Processus mémoire détecté(s): 0 Module(s) mémoire détecté(s): 0 Clé(s) du Registre détectée(s): 0 Valeur(s) du Registre détectée(s): 0 Elément(s) de données du Registre détecté(s): 0 Dossier(s) détecté(s): 0 Fichier(s) détecté(s): 0 (fin) ADWcleaner # AdwCleaner v2.112 - Rapport créé le 23/02/2013 à 16:51:24
-\\ Internet Explorer v8.0.6001.18702 [OK] Le registre ne contient aucune entrée illégitime. -\\ Mozilla Firefox v [Impossible d'obtenir la version] Fichier : C:\Documents and Settings\Jacky\Application Data\Mozilla\Firefox\Profiles\58jos8h4.default\prefs.js [OK] Le fichier ne contient aucune entrée illégitime. -\\ Google Chrome v24.0.1312.57 Fichier : C:\Documents and Settings\Jacky\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences [OK] Le fichier ne contient aucune entrée illégitime. -\\ Opera v [Impossible d'obtenir la version] Fichier : C:\Documents and Settings\Jacky\Application Data\Opera\Opera\operaprefs.ini [OK] Le fichier ne contient aucune entrée illégitime. ************************* AdwCleaner[R1].txt - [1252 octets] - [23/02/2013 16:51:24] ########## EOF - C:\AdwCleaner[R1].txt - [1312 octets] ##########
| |||||||
Petit astucien | Fichier joint : ZHPDiag.txt | |||||||
Grande Maîtresse astucienne ![]() |
bonsoir,
de passage, où eset a t il trouvé ton trojan
| |||||||
Petit astucien | bonjour je mets la ligne que eset ma detecté C:\Documents and Settings\Jacky\Local Settings\Application Data\Google\Chrome\User Data\Default\File System\001\t\00\00000004 a variant of Win32/Injector.Autoit.FO trojan merci par avance aux personnes qui regarderont a mon petit probleme, bonne journée! | |||||||
Petit astucien | bonsoir a tous j'aurai voulu savoir si une personne du groupe securité pouvait me mettre sur une piste pour enlever mon trojan dans eset svp! puis je refaire une analyse et cocher la case "supprimer" sans risque! merci par avance ! | |||||||
Groupe Sécurité ![]() |
Je vais regarder ton log ZHPDiag @+ | |||||||
Groupe Sécurité ![]() |
1/ 2/ Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7/8( Clic droit exécuter en tant qu'administrateur ) ![]()
Code
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = http://newtab.certified-toolbar.com => Toolbar.Agent
O4 - GS\Desktop: Hearts.lnk - Clé orpheline O4 - GS\Desktop: Ordinateur.lnk - Clé orpheline O4 - GS\Desktop: Solitaire - Raccourci.lnk - Clé orpheline [MD5.00000000000000000000000000000000] [APT] [{F16502AA-F387-4FE4-8D15-7543C6252B54}] (...) -- C:\Users\Véronique\Desktop\Anuman Interactive\Conceptioné d‚coration et r‚novation\Conceptioné d‚coration et r‚novation.exe (.not file.) => Fichier absent [HKCU\Software\SweetIM] => Infection PUP (PUP.SweetIM)* [HKLM\Software\Wow6432Node\SweetIM] => Infection PUP (PUP.SweetIM)* O69 - SBI: SearchScopes [HKCU] {890186af-cb44-40c1-bae1-28936c0f4dab} - (Web Search) - http://search.certified-toolbar.com => Toolbar.SearchCertified* O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://search.certified-toolbar.com => Toolbar.SearchCertified* [MD5.75F8BC409A632D86022BC3EE172CF76D] [SPRF][21/04/2012] (...) -- C:\Users\Véronique\AppData\Local\Temp\defaultCache.reg [1469404] => Temporary file not necessary [MD5.4C6B97B08E13F4D5815E9F45885DDEE9] [SPRF][08/11/2012] (...) -- C:\Users\Véronique\AppData\Local\Temp\ICReinstall_Samsung-Kies.exe [1102216] => Temporary file not necessary [MD5.E5B227778022AC9F7BC6445E1A9BF580] [SPRF][09/05/2012] (...) -- C:\Users\Véronique\AppData\Local\Temp\instloffer.exe [64880] => Infection PUP (PUP.OfferBox) [MD5.B40E86E666A55F182EB716300F6248D5] [SPRF][09/05/2012] (.Aedge Performance BCN SL - OfferBox setup.) -- C:\Users\Véronique\AppData\Local\Temp\OB.exe [3174352] => Infection PUP (PUP.OfferBox)* [MD5.2F79C8F3C9018FB31C592ECF690BF771] [SPRF][09/05/2012] (...) -- C:\Users\Véronique\AppData\Local\Temp\offerbox.exe [187344] => Infection PUP (PUP.OfferBox)* [MD5.C8DC5FE467F5732AF9FFCA2CFA4BC0FE] [SPRF][09/05/2012] (.SweetIM Technologies Ltd. - SweetIM Setup.) -- C:\Users\Véronique\AppData\Local\Temp\toolbar_vit_sweetim.exe [6125360] => Infection PUP (PUP.SweetIM)* O87 - FAEL: "{B27D6D93-7466-4BF2-B04A-922BFFB728D0}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM)* O87 - FAEL: "{F3BBEABA-19DF-43C6-A95C-424DC6BC6BB6}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM)* O87 - FAEL: "{658F60CE-7C97-4FBB-B1FF-81B98F9F9C73}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.) => Infection PUP (Spyware.ProtectedSearch) O87 - FAEL: "{182D5ADE-C87D-444A-9FBC-50992A11DA85}" |Out - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.) => Infection PUP (Spyware.ProtectedSearch) O87 - FAEL: "{7301A6B9-85DD-4594-90D0-5482529C5718}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.) => Infection PUP (Spyware.ProtectedSearch) O87 - FAEL: "{FE02C430-81CA-4773-A0C1-FE926E5ACC6A}" |Out - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.) => Infection PUP (Spyware.ProtectedSearch) [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype [HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype [HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] => Toolbar.Bing [HKCU\Software\SweetIM] => Infection PUP (PUP.SweetIM)* [HKLM\Software\Wow6432Node\SweetIM] => Infection PUP (PUP.SweetIM)* [HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASAPI32] => Infection PUP (PUP.OfferBox)* [HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASMANCS] => Infection PUP (PUP.OfferBox)* [HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32] => Infection PUP (PUP.OfferBox)* [HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS] => Infection PUP (PUP.OfferBox)* [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] => Toolbar.Bing [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] => Infection PUP (Adware.Boxore) C:\Users\Véronique\AppData\Local\Temp\OB.exe => Infection BT (PUP.OfferBox) C:\Users\Véronique\AppData\Local\Temp\instloffer.exe => Infection PUP (PUP.OfferBox) C:\Users\Véronique\AppData\Local\Temp\square_sweetim.bmp => Infection PUP (PUP.SweetIM)* C:\Users\Véronique\AppData\Local\Temp\toolbar_sweetim.bmp => Infection PUP (PUP.SweetIM)* C:\Users\Véronique\AppData\Local\Temp\toolbar_vit_sweetim.exe => Infection PUP (PUP.SweetIM)* C:\Users\Véronique\AppData\Local\Temp\square_babylon.bmp => Infection PUP (Toolbar.Babylon)* C:\Users\Véronique\AppData\Local\Temp\square_babylonv2.bmp => Infection PUP (Toolbar.Babylon)* EmptyCLSID Emptytemp EmptyFlash
Note: Si l'UAC est active, après le clic sur "GO", un message va apparaître du style "Voulez-vous autoriser le programme...." qu'il faudra valider : Puis ZHPFix se relance, il faudra à nouveau cliquer sur le bouton "Presse-papier" pour coller les lignes, puis sur le bouton "GO" Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil (en haut à doite).
| |||||||
Petit astucien | bonsoir et merci de resoudre mon petit probleme je mets le rapport ZHPFix comme demandé Rapport de ZHPFix 1.3.19 par Nicolas Coolman, Update du 21/02/2013 Corbeille vidée ========== Clé(s) du Registre ========== ========== Valeur(s) du Registre ========== ========== Dossier(s) ========== ========== Fichier(s) ========== ========== Tache planifiée ==========
========== Chemin de fichier rapport ========== | |||||||
Groupe Sécurité ![]() |
1/ Ci dessus a été fait ?
| |||||||
Petit astucien |
je mets le rapport comme convenu et maintenant ESETSmartInstaller@High as downloader log:
| |||||||
Groupe Sécurité ![]() |
Cherche et supprime si présent => Suppression des outils et rapports liés à cettte infection =>
Citation
DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises)
DelFix va purger la restauration systéme potentiellement infectée et créer un nouveau point de restauration propre. Ce point de restauration sera nommé "Fin de désinfection" A l'issue Delfix s'auto-supprime.
Vous pouvez maintenant l'enregistrer et poster son contenu. Tu peux mettre ton sujet en "Résolu" | |||||||
Petit astucien | bonsoir evasion60 je ne trouve pas la ligne que tu me demande de supprimer, est ce normal? et je voulais savoir avant de passer delfix si il fallait que je repasse eset online scanner pour refaire une analyse mais cette fois çi en cochant la case " supprimer les menaces détectées" car je pense ne pas l'avoir enlevé (le trojan) a l'analyse précèdente! merci par avance pour la reponse! | |||||||
Groupe Sécurité ![]() |
Oui, tu peux configurer ESET, en cochant "Supprimer" Ensuite, tu termines avec le reste | |||||||
Petit astucien |
j'ai effectué toutes les opérations, je peux mettre résolu! merci encore! | |||||||
Publicité | ||||||||
| ||||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
|