Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Trojan win32.sdbot [Résolu]  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
jmms
Fidèle
Fidèle


Inscrit le: 21 Déc 2003
Messages: 133

MessagePosté le: 27 Avr 2006 21:51    Sujet du message: Trojan win32.sdbot [Résolu] Répondre en citant

bonsoir,

avast m'a détecté un trojan "win32sdbot-3324"
je l'ai mis en quarantaine comme conseillé par l'antivirus

quelqu'un peut-il svp me dire si cette action suffit ou bien si je dois faire d'autres manips comme panda en ligne ou hijackthis par exemple ?

à l'avance merci pour vos conseils
bonne soirée
jmms
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7788
Localisation: Rouen (France)

MessagePosté le: 27 Avr 2006 22:06    Sujet du message: Répondre en citant

Bonsoir Jmms,

C'est reparti pour de nouvelles aventures Mort de rire

  • Rends toi sur cette page du site :

    • Télécharge, installe et nettoie ton pc avec CleanUp ou CCleaner

    • Fais un scan en ligne avec Panda

    • Télécharge et installe HijackThis


  • Poste ton log HijackThis et le rapport de Panda en suivant ce qui est indiqué sur ce post it.

On te dira quoi faire ensuite. Clin d'oeil
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Dan
Administrateur
Administrateur


Inscrit le: 25 Nov 2003
Messages: 3723
Localisation: Québec, Canada

MessagePosté le: 28 Avr 2006 1:45    Sujet du message: Répondre en citant

Loreleï a écrit:
C'est reparti pour de nouvelles aventures Mort de rire

Heu Lo, je pense que tu es accro. Très content

À la prochaine
_________________


Merci de lire la charte avant de poster!
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7788
Localisation: Rouen (France)

MessagePosté le: 28 Avr 2006 6:50    Sujet du message: Répondre en citant

Salut Dan Très content

Dan a écrit:
Heu Lo, je pense que tu es accro. Très content


Je disais ça pour jmms, qui est un habitué du forum Désinfections Embarrassé Mort de rire
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
jmms
Fidèle
Fidèle


Inscrit le: 21 Déc 2003
Messages: 133

MessagePosté le: 29 Avr 2006 9:50    Sujet du message: Répondre en citant

bonjour loreleï
merci d'abord de m'apporter encore ton aide
eh oui encore une aventure troyenne !!!

j'ai passé clean up
j'ai téléchargé hijackthis et je te joins le rapport

pour panda j'ai eu qques petits pb:
- lors du téléchargement des maj, avast, environ à la moitié du parcours me détecte win32 ctx et me dde d'arrêter la connexion
j'ai donc dû, ce qui est sans doute loin d'être top, désactiver avast pdt environ 30 à 40 sec et j'ai ainsi pu avoir les maj avant le scan
- pour le scan panda ensuite, avec les lien que tu m'as donné je ne tombe pas sur les mêmes pages web que le modèle mais j'ai tout de même pu faire le scan mais en m'y reprenant à plusieurs fois : apparemment on ne peut pas cocher plusieurs zones à analyser mais une seule à la fois ( poste de travail, ou bien mes documents, ou bien encore disques locaux...)
je pense qu'en fait ce n'est pas grave puisque j'ai fait un scan pour ces trois éléments et panda n'a rien détecté

voici donc mon log hijackthis :

voici le log hijackthis

merci encore une fois pour l'attention portée à mes aventures...
cordialement
bonne journée
jmms
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7788
Localisation: Rouen (France)

MessagePosté le: 30 Avr 2006 11:58    Sujet du message: Répondre en citant

Bonjour jmms,

Ton log est propre Clin d'oeil

Il ne te reste qu'à vider la quarantaine de Avast, et désactiver/activer la restauration du système pour éviter de rappeler un point infecté en cas de besoin.

Etant donné que ce genre de mésaventure t'arrive assez régulièrement, on devrait faire un petit point sur tes habitudes de surfs et ton utilisation d'internet en général, pour qu'on renforce tes protections. Clin d'oeil


  • Ouvre HijackThis :

    • Clique sur Open the Misc Tools Selection

    • Dans la partie "System Tools", clique sur le bouton "Open Uninstall Manager", la liste des programmes installés va apparaître.

    • Clique sur Save List et poste le rapport


@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
jmms
Fidèle
Fidèle


Inscrit le: 21 Déc 2003
Messages: 133

MessagePosté le: 30 Avr 2006 20:35    Sujet du message: Répondre en citant

bonsoir loreleï

encore merci pour cette nouvelle aide

j'ai désactivé et réactivé la restauration mais n'ai pas vidé la quarantaine d'avast (je cherche encore comment faire, la dernière fois également j'avais galéré..)
qd je l'aurai vidée, dois refaire ou non la manip pour la restauration ou bien est-ce que l'ordre dans le quel j'opère n'a aucune importance ?

pour les habitudes de surf et les protections à prévoir, j'ai utilisé comme tu le conseillais hijackthis et voici le résultat :

voici le uninstall de hijackthis

merci à l'avance pour tes conseils de protection

bonne soirée
jmms
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7788
Localisation: Rouen (France)

MessagePosté le: 01 Mai 2006 10:21    Sujet du message: Répondre en citant

Bonjour jmms,

jmms a écrit:
j'ai désactivé et réactivé la restauration mais n'ai pas vidé la quarantaine d'avast (je cherche encore comment faire, la dernière fois également j'avais galéré..)


Je n'ai jamais utilisé Avast, mais j'ai trouvé ceci : Pour accèder à la quarantaine : Choisissez l'option "Réglage du programme", vous accédez a l'interface d'administration, puis Zone de Quarantaine". A partir de là, je pense que tu trouveras le moyen de la vider Clin d'oeil

Concernant tes programmes, il y a 2 failles de sécurité importantes :

Citation:
Java 2 Runtime Environment, SE v1.4.2_03


Désinstalle le et réinstalle-le à partir d'ici, on en est à la version 1.5.06.

Citation:
Mozilla Firefox (1.0.6)


Même chose pour FF, ta version est obsolète. Pour installer proprement Firefox suis cette procédure à la partie "Désinstallation de Firefox" et réinstalle-le à partir de cette page.

Tu as des traces de Norton alors que ton antivirus est Avast, désinstalle ce qui reste :

Citation:
Norton WMI Update

LiveUpdate 2.6 (Symantec Corporation)


Idée Si problème, tu peux suivre ce tuto.

Sauf erreur de ma part, tu n'as pas de client de messagerie, je suppose que tu utilises Outlook Express. Je te conseille de cesser de l'utiliser et de lui préférer Thunderbird, qui t'offre une protection contre le spam, alors que la version native de OE en est dépourvue. Pour rappel, n'ouvre jamais un mail dont tu n'es pas certain du contenu et vide régulièrement le dossier "Eléments Supprimés"

Etant donné que tu pratique le P2P, il serait plus judicieux d'utiliser un véritable antivirus. Avast est un peu juste quand l'utilisateur s'expose à une utilisation hasardeuse d'Internet. Je te conseille d'investir dans un antivirus un peu plus costaud comme Nod32 par exemple.

Je n'ai pas eu le temps de vérifier si toutes tes mises à jour Windows ont été faites, pense à les faire une fois par mois si ce n'est déjà fait.

Passe CCleaner au minimum une fois par semaine, voire tous les jours, cela permettra de vider correctement le cache de tes navigateurs.

Bon dimanche Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
jmms
Fidèle
Fidèle


Inscrit le: 21 Déc 2003
Messages: 133

MessagePosté le: 01 Mai 2006 21:02    Sujet du message: Répondre en citant

bonsoir loreleï
une fois encore merci pour tous tes conseils avisés

je vais faire toutes les manips que tu suggères
merci aussi pour la quarantaine avast, en fait j'ai aussi trouvé un moyen il faut cliquer sur le coffre au début du scan et on accède à cette quarantaine

pour firefox en fait je ne l'utilise plus depuis longtemps, c'était juste pour consulter des sites sur l'ergothérapie auxquels on n'avait pas accès avec internet explorer

pour le P2p, j'ai effectivement installé emule dont je me suis servi une fois pour télécharger une doc technique automobile mais je ne télécharge rien de cette manière

et pour la messagerie, je n'utilise pas outlook express mais une bte sur yahoo justement parce qu'il y a un filtre spams

quant aux maj de windows je pense qu'elles sont faites car j'ai choisi l'installation automatique



en tout état de cause un grand merci et j'essaierai en appliquant tous ces conseils de te solliciter le moins possible

bonne soirée
bien cordialement
jmms
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7788
Localisation: Rouen (France)

MessagePosté le: 04 Mai 2006 23:41    Sujet du message: Répondre en citant

Bonjour jmms,

jmms a écrit:
pour firefox en fait je ne l'utilise plus depuis longtemps


Tu devrais au contraire l'utiliser Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
jmms
Fidèle
Fidèle


Inscrit le: 21 Déc 2003
Messages: 133

MessagePosté le: 05 Mai 2006 15:34    Sujet du message: Répondre en citant

bonjour loreleï

j'ai bien noté que tu me conseillais d'utiliser firefox, peux-tu m'en indiquer les principaux avantages ( j'ai supprimé hier soir l'ancienne version et ai téléchargé la nouvelle ) ?
sais-tu s'il existe un process de maj automatique des versions ?

pour le reste j'ai fait tout ce que tu suggérais et donc tout semble tourner correctement

encore merci
bon we à toi
jmms
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
jmms
Fidèle
Fidèle


Inscrit le: 21 Déc 2003
Messages: 133

MessagePosté le: 11 Mai 2006 20:15    Sujet du message: Répondre en citant

bonsoir loreleï,

peut-être n'as tu pu voir mon message d'il y a quelques jours

pourrais-tu stp, me dire quel avantage il y aurait à utiliser firefox en lieu et place d'internet explorer

merci pour tout
bonne soirée
jmms
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7788
Localisation: Rouen (France)

MessagePosté le: 11 Mai 2006 20:26    Sujet du message: Répondre en citant

Bonsoir Jmms,

Si j'ai bien vu ton message, mais ma carte maman ne me laisse pas faire ce que je veux en ce moment Mort de rire

Désolée pour le retard Clin d'oeil

Firefox est un navigateur plus sécurisé que IE en cela que IE (navigateur imposé par Microsoft) est la cible favorite des virus, spywares et autres joyeusetés qui souvent installe un contrôle ActiveX pour infecter le pc. Firefox ne supporte pas la technologie ActiveX, lui.

Je te laisse ce lien si tu veux en savoir plus sur Firefox. Clin d'oeil

Bonne soirée.
@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
jmms
Fidèle
Fidèle


Inscrit le: 21 Déc 2003
Messages: 133

MessagePosté le: 11 Mai 2006 21:09    Sujet du message: Répondre en citant

re-bonsoir loreleï
bien sûr aucun pb pour le délai
merci pour cette info sur firefox et le reste
et bonne soirée à toi
@+jmms
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7788
Localisation: Rouen (France)

MessagePosté le: 11 Mai 2006 21:14    Sujet du message: Répondre en citant

De rien Clin d'oeil

Si tu as d'autres questions sur Firefox, tu peux les poser sur le forum Navigateurs - Mozilla - FireFox - Opera - Explorer.

@bientôt. À la prochaine
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©