[Résolu] Infecté par Trojan Hack Vg et Win32.Trojan Help SVP !
Forum Sécurité - Virus : [Résolu] Infecté par Trojan Hack Vg et Win32.Trojan Help SVP !
Bonjour,
Je suis infecté par Trojan Hack Vg (trouvé par AVG Antispyware) et Win32.Trojan (trouvé par Ad-Aware).
J'ai essayé de les supprimer avec AVG et Ad-Aware mais je ne suis pas sûr que ça a marché ...
J'aurais vraiment besoins d'aide, je fais super gaffe et j'arrive encore à me choper ces saloperies
Voici mon log hijacktis, navilog et SDFix si ça peut vous aider...
Et aussi au cas ou ce serait important: j'ai nettoyé mon registre avec EasyCleaner, et il a réussi à tout supprimer sauf 1 entrèe:
Code :
|
Merci beaucoup d'avance car là je sais vraiment pas quoi faire ...
Log HijackThis
Code :
|
Log Navilog1
Mon NOD32 m'a signalé des fichiers malveillants générés par Navilog ??
Code :
|
Log ComboFix
Code :
|
Merci beaucoup d'avance car là je sais vraiment pas quoi faire ...
Autre infos
- Un certain "ping.exe" essaye d'accéder à internet ...
Message édité par mexson le 17-02-2008 à 18:06:03
Avant de vous plaidre parce que vous ne pouvez pas faire quelque chose, verifiez d'abord que si vous pouviez faire cette chose, elle serait techniquement possible.
salut tu veut quoi comme aide
Répondre à chrisnvdia
Salut et merci pour ta réponse rapide,
Ben je voudrais supprimer les trojans de mon ordi parce que je suis presque sûr qu'il n'est pas partis ... Mon ordi est toujours ralentit et je pense qu'Ad-Aware n'a pas réussi à les supprimer car j'avais beau appuyer sur "Quarantaine" et "Remove", rien ne se passait !
Merci
EDIT: j'ai rajouté un log Navilog et SDFix et MSNFix !
Message édité par mexson le 09-02-2008 à 23:40:35
Avant de vous plaidre parce que vous ne pouvez pas faire quelque chose, verifiez d'abord que si vous pouviez faire cette chose, elle serait techniquement possible.
Répondre à mexson
Je confirme qu'il est encore là: mon pare-feu m'a indiqué qu'un programme nommé "ping.exe" voulait accéder à Internet !
C'est vraiment signé ...
Message édité par mexson le 09-02-2008 à 23:42:15
Avant de vous plaidre parce que vous ne pouvez pas faire quelque chose, verifiez d'abord que si vous pouviez faire cette chose, elle serait techniquement possible.
Répondre à mexson
Bonsoir ,
[:eric_71:4]
|
sans compter celles que tu héberge mais qui sont copiées aussi ...
si tu veux des icones , tu les fais , ne copie pas celle d'autres personnes sans autorisation ...
premier et dernier avertissement !
- Mode Sans Echec -
Répondre à Eric_71
| Eric_71 a écrit : Bonsoir ,
premier et dernier avertissement ! |
Ha pardon moi c'était pour que ce soit plus claire ... Et puis pour moi, les smylies de la "liste des smilies perso" (lien présent dans le formulaire de réponse d'IDN) est pour tout le monde, mais bon si ça dérange je vais évidement les enlever ... (Et je vais tout refaire de mon coté avec mes logos sur mon bureau (qui sont identiquements les même)
non je rigole)
| Eric_71 a écrit : ne copie pas celle d'autres personnes sans autorisation ... |
Et toi, tu as demandé l'autorisation au créateur du logiciel ?
(je rigole bien sûr)
Donc voilà je vais tout enlever ...
EDIT: C'est fait ...
Et merci d'avance pour mon problème
Message édité par mexson le 10-02-2008 à 00:20:58
Avant de vous plaidre parce que vous ne pouvez pas faire quelque chose, verifiez d'abord que si vous pouviez faire cette chose, elle serait techniquement possible.
Répondre à mexson
Tu n'es pas obligé de les enlever , c'est le fait que je lis deux de tes posts et sur les deux c'est du copié ( surtout l'autre )
bon , on regarde si on trouve le ping.exe
Désactive tes protections résidentes ( Antivirus , ... ) tu les réactivera après le scan
Télécharge ComboFix
< ici
Enregistre le sur ton Bureau et pas ailleurs !
Double clique combofix.exe ( le .exe peut ne pas apparaitre )
Pour démarrer , tape [1] puis valide , attend la fin du scan
il peut y avoir un Redémarrage du PC !
Copie / Colle le rapport généré ( C:\Combofix.txt )
EDIT :
| Citation : Et toi, tu as demandé l'autorisation au créateur du logiciel ? |
on discute souvent ensemble ...
Message édité par Eric_71 le 10-02-2008 à 00:22:00
- Mode Sans Echec -
Répondre à Eric_71
Voilà le rapport ComboFix (également rajouté dans premier post)
Code :
|
Message édité par mexson le 16-02-2008 à 15:20:44
Avant de vous plaidre parce que vous ne pouvez pas faire quelque chose, verifiez d'abord que si vous pouviez faire cette chose, elle serait techniquement possible.
Répondre à mexson
Re ,
rien de mauvais dans le log , visiblement tu les avait supprimé avec AVG et Ad-Aware
Fais un scan en ligne Kaspersky
< ici avec Internet Explorer !
Clique sur Demarrer Online-Scanner ( en bas à droite )
Clique sur J'accepte , si necessaire valide l'installation des ActiveX
laisse installer les Mises à jour , choisis l'analyse du Poste de travail
à la fin de l'analyse , Sauvegarde le rapport puis colle le dans ta réponse
Si tu vois ce message : La licence de Kaspersky On-line Scanner est périmée
vas dans Ajout / Suppression de programmes et désinstalle On-Line Scanner
retourne sur le site et retente le scan
- Mode Sans Echec -
Répondre à Eric_71
Re,
Voilà le rapport: il a trouvé 1 virus.
Lien supprimé ...
Message édité par mexson le 16-02-2008 à 15:21:24
Avant de vous plaidre parce que vous ne pouvez pas faire quelque chose, verifiez d'abord que si vous pouviez faire cette chose, elle serait techniquement possible.
Répondre à mexson
mince le raport ne se met pas en entier ??!
Message édité par mexson le 11-02-2008 à 02:21:26
Avant de vous plaidre parce que vous ne pouvez pas faire quelque chose, verifiez d'abord que si vous pouviez faire cette chose, elle serait techniquement possible.
Répondre à mexson
Ouaip , il est trop volumineux
et la version html est en chinois
tu peux l'uploader sur http://www.sendspace.com/
- Mode Sans Echec -
Répondre à Eric_71
Voilà c'est fait: http://www.sendspace.com/file/25jqll
Merci ...
Avant de vous plaidre parce que vous ne pouvez pas faire quelque chose, verifiez d'abord que si vous pouviez faire cette chose, elle serait techniquement possible.
Répondre à mexson
Ok ,
Télécharge OTMoveIt2
< ici
Sauvegarde-le sur ton Bureau
Séléctionne l'encadré ci-dessous , puis Clique droit , puis Copier :
C:\Program Files\ESET\infected\IBK03VBA.NQF |
Lance maintenant OTMoveIt en double cliquant sur OTMoveIt.exe
Deux cadres apparaissent , clique droit sur le cadre de gauche , puis Coller
Enfin , clique sur [MoveIt!]
Il est possible qu'il te demande de redemarrer , accepte en cliquant sur YES
Poste le rapport généré ( C:\_OTMoveIt\MovedFiles\date de création )
--------------------------------------------------
Et c'est bon , tu as toujours des problèmes ?
- Mode Sans Echec -
Répondre à Eric_71
En faite il y 2 cadres gauches, lequel dois-je utiliser ?
J'ai fait avec le premier j'espère ne pas m'être trompé ...
Code :
|
| Eric_71 a écrit : Ok ,
|
Je ne sais pas, je vais un peu voir ... En réalité je crois savoir qui m'envoie tout ces trojan, et bien que je sois très vigilant, j'ai bien peur qu'il ne recommence ...
Mais bon je vais refaire un scan général pour voir ! Et je vais voir si je n'ai plus d'alerte d'un certains "ping.exe" ...
En faite, c'était donc bien un trojan situé dans le fichier ESET ?
Merci beaucoup pour ton aide en tout cas ...
Message édité par mexson le 12-02-2008 à 23:16:49
Avant de vous plaidre parce que vous ne pouvez pas faire quelque chose, verifiez d'abord que si vous pouviez faire cette chose, elle serait techniquement possible.
Répondre à mexson
C'est l'ENFER !!!
L'ordi est super lent et j'ai un nombre impressionant de processus dans le gestionnaire de tâche ... La souris se déplace carréméent par sacade ... C'est tout simplement horrible !
Je suis en train de refaire un scan général ...
Message édité par mexson le 13-02-2008 à 16:37:14
Avant de vous plaidre parce que vous ne pouvez pas faire quelque chose, verifiez d'abord que si vous pouviez faire cette chose, elle serait techniquement possible.
Répondre à mexson
Humm ... y'a pourtant plus rien d'infectieux
Reposte aussi un HiJackThis
- Mode Sans Echec -
Répondre à Eric_71
Re,
Voilà un nouveau rapport HijackThis, merci pour ton aide en tout cas ...
Code :
|
Message édité par mexson le 16-02-2008 à 15:21:57
Avant de vous plaidre parce que vous ne pouvez pas faire quelque chose, verifiez d'abord que si vous pouviez faire cette chose, elle serait techniquement possible.
Répondre à mexson
Re ,
c'est propre , tu peux fixer cette ligne inutilie :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) |
Par contre évite d'avoir 50 Antispywares , Antivirus , ... ça fait ramer et ça ne sert à rien
- Mode Sans Echec -
Répondre à Eric_71
| Eric_71 a écrit : Par contre évite d'avoir 50 Antispywares , Antivirus , ... ça fait ramer et ça ne sert à rien |
J'en ai pas 50 ! J'ai NOD32 comme Antivirus et le trio Anti-Spyware (Spyboot, Avg, et Ad-Aware mais ce dernier n'est pas génial) et ils ne sont même pas équipés du bouclier résident ! Et évidemment ZA ...
Enfin merci pour ton aide, je vais fixer la ligne, je n'ai pour le moment plus de problèmes donc merci beaucoup ![]()
Message édité par mexson le 15-02-2008 à 18:44:03
Avant de vous plaidre parce que vous ne pouvez pas faire quelque chose, verifiez d'abord que si vous pouviez faire cette chose, elle serait techniquement possible.
Répondre à mexson
De rien ,
Je trouvais que c'était un peu beaucoup ( vu dans tes logs ) :
| Citation : AVG Anti-Spyware 7.5
|
Clique, dans ton premier message, sur le bouton "Editer"
Ajoute [Résolu] au titre
Clique ensuite sur "Valider votre message"
Bonne continuation
- Mode Sans Echec -
Répondre à Eric_71
ok merci encore
Avant de vous plaidre parce que vous ne pouvez pas faire quelque chose, verifiez d'abord que si vous pouviez faire cette chose, elle serait techniquement possible.
Répondre à mexson
Il y a 2760 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
