Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Avast trouve un cheval de troie dans ComboFix!  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
troopers87
Habitué
Habitué


Inscrit le: 11 Avr 2007
Messages: 73
Localisation: Ardèche - Haute-Savoie

MessagePosté le: 11 Oct 2007 20:15    Sujet du message: Avast trouve un cheval de troie dans ComboFix! Répondre en citant

Bonsoir,

je me suis pris Win32Dialer donc je regarde le forum et je vois qu'une solution peut être d'exécuter ComboFix. Je le télécharge par lelien de Laurent sur http://www.informatruc.com/forum/ftopic11786.php et après l'éxecution, Avast dit qu'il comporte un cheval de troie! je fais quoi?

ComboFix m'a quand même créé un rapport: http://cjoint.com/?klxeY6I0LX , merci de me dire ce qu'il a fait.

Clin d'oeil
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2033

MessagePosté le: 12 Oct 2007 17:01    Sujet du message: Répondre en citant

Bonjour,

Avast! se trompe Clin d'oeil
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
troopers87
Habitué
Habitué


Inscrit le: 11 Avr 2007
Messages: 73
Localisation: Ardèche - Haute-Savoie

MessagePosté le: 12 Oct 2007 17:45    Sujet du message: Répondre en citant

Ouais, bah ça fait un peu flipper. Est-ce que tu aurais des infos sur le rapport de ComboFix.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2033

MessagePosté le: 12 Oct 2007 19:25    Sujet du message: Répondre en citant

Combofix a fait son travail :)
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
troopers87
Habitué
Habitué


Inscrit le: 11 Avr 2007
Messages: 73
Localisation: Ardèche - Haute-Savoie

MessagePosté le: 12 Oct 2007 19:32    Sujet du message: Répondre en citant

Sév et THE KING me conseillent de te préciser que j'ai choppé le virus sur MSN. Une pièce jointe infectée.
Est-ce que tu pourrais me donner deux ou trois infos sur le rapport de ComboFix, je voudrais bien savoir ce que tout se charabia veut dire et éventuellement l'interpréter.
Merci d'avance!
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2033

MessagePosté le: 13 Oct 2007 13:31    Sujet du message: Répondre en citant

Re,

Tu as supprimé le ver MSN avec quel programme ?
Combofix se divise en plusieurs parties :
- ce qu'il supprime
- une partie listing (fichiers + registre)
- recherche avec Catchme
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
troopers87
Habitué
Habitué


Inscrit le: 11 Avr 2007
Messages: 73
Localisation: Ardèche - Haute-Savoie

MessagePosté le: 13 Oct 2007 21:29    Sujet du message: Répondre en citant

En fait, je ne sais pas trop:
Avast l'a trouvé, puis il l'a supprimé et maintenant il le trouve plus; mais j'ai installé ensuite ZoneAlarm et c'est pareil; idem avec Norton Security Scan et Spyware Doctor du google pack.

Au début, il y avait une boîte de dialogue qui s'ouvrait dès que je me connectais avec le wifi et qui voulait me connecter au réseau CARLSTON avec le modem analogique; puis j'ai trouvé une entrée du même nom dans "Ajouter/Supprimer des programmes" et depuis c'est fini.

Mais l'ordi rame de plus en plus, notamment au démarrage (au moment d'ouvrir la session, il met un temps fou à afficher le bureau), à l'arrêt (plus de 3 minutes alors qu'il y a 2 semaines, il mettait à peine 30s) et enfin quand j'allume l'émetteur wifi (ça plante l'ordi qui répond à peine bien que le voyant du disque dur ne s'allume pas, et je dois l'éteindre et le rallumer pour que ça déplante l'ordi... l'éclate quoi).

Voilà, j'espère que ces infos pourront t'indiquer quoi me conseiller. Merci pour ton temps.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2033

MessagePosté le: 14 Oct 2007 18:42    Sujet du message: Répondre en citant

Re,

Les lenteurs ne sont pas forcément liées au virus.

Télécharge MSNFix.zip (!aur3n7) sur ton Bureau.
Décompresse-le sur ton bureau (Clique-Droit/Extraire tout).

Ouvre le dossier MSNFix puis double-clique sur MSNFix.bat.
- Exécute l'option R.
-- Si l'infection est détectée, presse une touche pour lancer le nettoyage.

Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
Dans ce cas il suffit de redémarrer l'ordinateur manuellement.


Poste le lien du rapport situé dans le dossier MSNFix.
Le nom du rapport correspond au moment de sa création : date_heure.log
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
troopers87
Habitué
Habitué


Inscrit le: 11 Avr 2007
Messages: 73
Localisation: Ardèche - Haute-Savoie

MessagePosté le: 14 Oct 2007 19:21    Sujet du message: Répondre en citant

MSNFix m'a enlevé tous les icônes de la barre de tâche (à droite), je sais pas si Avast marche, ni ZoneAlarm.
Voici le lien, mais ça craint un peu ton truc... http://cjoint.com/?kovvnOlVV3
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7899
Localisation: Rouen (France)

MessagePosté le: 14 Oct 2007 19:28    Sujet du message: Répondre en citant

Hello,

Redémarre ton PC pour voir si les icônes du systray réapparaissent, si ce n'est pas le cas, suis ce qui est écrit sur cette page pour réparer.

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
troopers87
Habitué
Habitué


Inscrit le: 11 Avr 2007
Messages: 73
Localisation: Ardèche - Haute-Savoie

MessagePosté le: 14 Oct 2007 19:56    Sujet du message: Répondre en citant

Ca m'a enlevé tout ce qu'il y a à droite du bouton démarrer et ça n'a rien changé tout à droite!
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7899
Localisation: Rouen (France)

MessagePosté le: 14 Oct 2007 20:23    Sujet du message: Répondre en citant

troopers87 a écrit:
Ca m'a enlevé tout ce qu'il y a à droite du bouton démarrer et ça n'a rien changé tout à droite!


Clique droit sur le bouton Démarrer / Propriétés / Coche la case "Afficher la zone de lancement rapide.

Ce script réinitialise les paramètres par défaut de la barre de tâche, tu aurais dû retrouver les icônes du systray. Confus
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
troopers87
Habitué
Habitué


Inscrit le: 11 Avr 2007
Messages: 73
Localisation: Ardèche - Haute-Savoie

MessagePosté le: 15 Oct 2007 10:52    Sujet du message: Répondre en citant

ce n'est pas le cas: après vérification, au démarrage, Avast se lance mais ne met plus son icône dans la zone de notification, mais par exemple, ZoneAlarm ne se lance plus automatiquement. Ils apparaissent dans droite sur démarrer, propriétés, masquer les icônes inactives et dans la catégorie: éléments précédents où je trouve d'ailleurs ALERTE DE SECURITE WINDOWS. Je me demande si ça m'a pas bloqué cette notification et si je ne me rends pas compte maintenant que je n'ai plus de pare-feu??? Drink pour oublier
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2033

MessagePosté le: 15 Oct 2007 16:27    Sujet du message: Répondre en citant

Re,

Télécharge puis exécute ceci :
http://www.mytempdir.com/2038249
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©