Il y a quelques jours, j'ai chopé un Backdoor Trojan en téléchargeant un truc. Mon Norton me l'a mis en quarantaine. Depuis, je n'y ai pas touché vu que mon copain m'a dit qu'il s'en occuperait.... bientôt...
Et ce matin, j'allume mon PC, et là, je tombe sur un wallpaper de cul... une horreur, lol ! :-o
Dans Affichage, son nom est firefox wallpaper. Et j'ai fait une recherche pour voir où était ce fichier, pour l'effacer, et je ne l'ai pas trouvé...
Pensez-vous que le Trojan puisse nuire alors même qu'il est en quarantaine ?
Est-ce que quelqu'un a déjà vu ça ? Un Wallpaper dégueu qui débarque ? !
Hihihi, j'ai d'abord pensé à ça, Groscon, et je me suis marrée, sauf que c'est impossible : j'étais là toute la journée d'hier, j'ai éteins l'ordi, et mon copain n'est rentré qu'après moi....
Je précise que depuis tout à l'heure, j'ai des fenêtres qui s'ouvrent et qui me parlent de téléchargements divers en anglais... J'ai aussi un calendrier qui s'est ouvert, et collé dans ma barre outils... Bref, ça pue bien le virus à plein nez...
Je vais de ce pas télécharger le truc dont vous parlez, et je vous tiens au courant !
Hijackthis vient de me sortir une liste de trucs de 10 km.... c'est quoi ??? C'est les fichiers piratés ? Merci de m'expliquer, je suis pô très douée...
Logfile of HijackThis v1.99.1
Scan saved at 10:03:07, on 08/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
lapoutrelle a écrit :
Purée, là il faut m'expliquer !!!
Hijackthis vient de me sortir une liste de trucs de 10 km.... c'est quoi ??? C'est les fichiers piratés ? Merci de m'expliquer, je suis pô très douée...
Non, ton rapport n'est pas très long :-D
HijackThis liste certaines parties du registre où les malwares ont tendances à se loger.
A nous ensuite (et pas au robot ) de l'interprèter.
Je te donne l'analyse dans quelques instants.
Salut a toi jeune padawane, j'ai l'impressioncontrairement a mes cheres collegues que ton ordi est infecté, moi aussi j'ai été attaquer par des backdoor ( ce ne sont pas exactement des trojans) moi je me susi aperçu trop tard et voila ce que j'ai eu, il y avait a peu pres 5 port ouvert avec un paquet de troyens et d'autres qui étaient introuvables car ils sont codés ( proteger par mot de passe par l'attaquant donc invisible par les anti troyens et antivirus).Pour le walpapers sa m'étonnerait que sa vienne d'un simple spywares...
Conseil: Reformate ton Pc, car meme si il n'y a plus de troyens, backdoor laisse beaucoup de traces , et les séquelles ce ressentes...
Sinon en parlant de ton scann avec Hijackthis, c'est juste le rapport du scan apparement ( desolé si je me trompe je connais mal ce logiciel), peu etre qu"il a scanné les dernieres utilisations faites, enfin aparement le rapport montre les fichiers.exe, pour repondre a ta question je doute que sasoit les fichiers piraté..
Mon conseil est le suivant reformate ton ordinateur ou si tu veux savoir si il y a beaucoup de cochoneries>> www.telecharger.com puis telecharge spybot..sait gratuit...Bonne chance [/color] :-)
Lovelyboy a écrit :
@spO_o
regarde ce qui est marqué dans ma signature !!!
Bah justement, je n'ai pas la prétention de dire que je sais analiser un log en lui proposant des solutions hasardeuse. Je lui propose juste de regarder à quel point certaines choses parraissent méchantes dans ces process....
shadowstrike a écrit :
Comment tu sais que c'est pas fiable ?
voilà ce que j'écrivais sur un autre forum
Citation :
L'analyse en ligne est un robot.
* Or il y a des bugs dans le rapport Hijackthis pour les lignes 09 et 023. Certaines lignes légitimes et utilisées sont marquées ( file missing ). En français, fichier manquant. Et le robot demande à les supprimer...
Exemple
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O23 - Service: Spouleur d'impression (Spooler) - Unknown owner - C:\WINDOWS\system32\spoolsv.exe (file missing)
* Certaines lignes légitimes sont considérées comme néfastes par le robot.
Exemple
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\\\01.02.3000.1002\en-xu\stmain.dll
O3 - Toolbar: HP View - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
* Et le contraire, des lignes néfastes sont considérées comme non dangereuses.
Exemple
O2 - BHO: IEHlprObj Class - {45002861-ED0C-4AE0-9240-FF24D544DB41} - C:\PROGRAM FILES\FNBH\BH1.DLL --->Alors que BH1.DLL C'est le TrojanDownloader Rulad.w32.
De plus, rien ne remplace le rapport humain. Et ce n'est pas tout de fixer les lignes, il faut finir le nettoyage à la main. Et pour cela, il y a besoin de quelqu'un pour aider, donner des conseils....
Ce qu'un robot ne peut pas faire.
Re,
Vu le type d'infection ( Gator ), je pense que tu as Kazaa. Vire le et remplace le par Kazaa Lite ou mieux Emule.
1 Télécharge
CCleaner http://www.filehippo.com/download_ccleaner.html Installe le dans un répertoire dédié et règle le comme ceci.
Clique sur l'onglet Windows.
Dans Internet Explorer, décoches emplacement des téléchargements.
Dans Système, décoches Presse-papiers et Fichier journal de Windows.
Clique sur Options, puis Avancé. Décoches Effacer uniquement les fichiers....
Décoches tout dans l'onglet Erreurs.
LSPFix from Cexx.org http://www.cexx.org/lspfix.htm Ce programme tente de corriger les problèmes de connexion à Internet resultant de programmes Layered Service Provider (LSP) buggués ou improprement éliminées. Ce probléme survient souvent par les adwares New.net (NewdotNet) et WebHancer, en bundle avec des freewares.
2 Pour désinstaller NewDoNet,
* 1ere façon:
Démarrer>Parametres>Panneau de configuration>Ajout/suppression des programmes
Si il y as le programmes NEWDONET ou Newnet désinstalles le.
(le désinstaller en mode sans echec si l’application est récalcitrante)
* 2eme façon : Explorateur windows suivez ce chemin :
C:\Program Files\NewDotNet\ ou C:\windows\
rechercher le fichier de désinstallation ressemblant a NDNuninstallX_XX.exe(x est la version)
Clique dessus,une fois la désinstallation terminée ru supprime le dossier C:\Program Files\NewDotNet\
* 3eme façon :
Tu télécharge cet uninstallNewdonet
http://www.new.net/support/uninstall6_38.exe et tu le copie le sur une disquettete ou CD.
Insere la disquette ou CD.
Clique sur démarrer.
Click sur éxécuter.
Tape: X:\uninstall6_38.exe. (ou X représente le lecteur Disquette A ou ton lecteur CD D,E,F,..)
Clique sur OK .
Une fois la désinstallation terminée,Redémarre.
* Si après la manipulation ci-dessous tu perds l’accès a internet :
Démarre LSPFix
Coche 'I know what I'm doing'
Clique sur 'Finished'.
Redémarre ton PC.
Ensuite
3 Redémarre en mode sans echec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
Démarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 ou F5 jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne le mode sans échec approprié et appuye sur Entrée.
4 Désinstalle ces applications (si tu les trouves) dans Ajout-Suppression de programmes :
ezula
GMT
Web Offer
Date Manager
CMEII
5 Relance un scan HijackThis et coche les lignes ci-dessous :
Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »
6 Assure toi d'avoir accés à tous les fichiers.
Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer
7 Supprime les fichiers/dossiers incriminés (s'ils existent encore) :
sinon je te conseille de téquiper dun pare feu etdun anti virus acceptable ...de scanner régulierement ton pc et surtout dutiliser ton brain ( et ce lui de ton mec) ....
ca vient pas du hasard les vers; BD et trojan , cest soit site de warez , de boule , soit ouverture de mails douteux , soit P2P , un firewall configuré taurais empécher tout ca ....
Je suis nulle en informatique et les procédures à suivre me paraissent super complexes !
Non, tu suis bien ce que je dis, pas de problèmes. Au contraire, c'est l'occasion d'apprendre à connaitre ce qu'il a dans le ventre.
Citation :
Si je vide mes disques durs, que je désintalle tout, que je formate, et que je réinstalle tout, est-ce que j'éradique tous les virus ???
Si tu fais un formatage complet, oui.
Mais cela veut dire que tu supprimes tout ce que tu as sur l'ordinateur, tout les arrangements que tu as pu faire.
Et cela ne t'apprend rien.
J'ai suffisamment aidé des personnes "nulles en informatique", pour savoir que tout le monde peux y arriver ;-)
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.