Trojan & rapport HijackThis
Forum Sécurité - Virus : Trojan & rapport HijackThis
Bonjour.
Suite à un trojan dans mon PC (sous Vista), ma connexion était devenue lente & presque tout ce que je fais est saccadé (les mouvements de souris, le chargement des pages, le temps d'ouverture des dossiers, mais aussi la musique du lecteur Windows Media Player).
Spybot ayant repéré le trojan, je l'ai supprimé, mais ça ne change rien & maintenant ni l'antivirus ni les logiciels anti-spyware ne détectent de problème (alors qu'il y en a quand même un).
On m'a donc conseillé de télécharger HijackThis, dont je vous poste le rapport d'erreur pour que vous puissiez m'aider à le comprendre
| Citation : Logfile of Trend Micro HijackThis v2.0.2
|
Bonjour,
| Citation : O4 - HKCU\..\Run: [iiuokuc] "c:\users\baptiste\appdata\local\iiuokuc.exe" iiuokuc
|
--> Infection Navipromo.
- Désactive l'UAC le temps de la désinfection.
- Télécharge Navilog1 (de IL-MAFIOSO) sur ton Bureau.
- Double-clique sur Navilog1.exe pour le lancer.
(Sous Vista, clique droit sur Navilog1 et choisis Exécuter en tant qu'administrateur)
- Appuie sur 1 puis valide avec Entrée pour choisir Français.
- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.
- Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
- Patiente jusqu'au message : *** Scan terminé le ..... ***
- Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le rapport dans ta prochaine réponse.
- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\cleannavi.txt
OK merci, on m'a conseillé pareil ailleurs, donc j'ai fait Navilog, puis ZHPDiag, puis Malwarebytes, puis RSIT, & suite à RSIT j'en suis là :
http://cjoint.com/?llqFmWGHRj (info)
http://cjoint.com/?llqFVLRxGg (log)
Répondre à Malacath
Dans ce cas-là, continue sur l'autre forum.
Justement je suis revenu parce qu'au stade où j'en suis j'ai pas de nouvelle réponse, donc comme ici vous êtes tout autant compétents, qu'est-ce que vous me suggérez ? Tu veux des infos sur les manips précédentes ?
Message édité par Malacath le 12-11-2009 à 13:42:52
Répondre à Malacath
Tu peux me donner le lien vers ton autre sujet.
Très bien : Par ici (chez le concurrent).
Répondre à Malacath
- Désinstalle Java 6 Update 7 et Java 6 Update 13.
- Mets à jour Java.
- Mets à jour Adobe Reader.
Tu tiens à garder Avast ?
Oui je préfère, j'aime pas trop changer d'antivirus, il est dépassé ?
Bon je vais faire les mises à jour.
Répondre à Malacath
Malacath,
Je te conseille de remplacer Avast par Antivir, car parmis les gens que je connais qui ont eu des problemes, ils avaient Avast.
je t'explique: si la protection en directe attends que le virus s'ouvre pour le detecter, il est trop tard.
Répondre à bengi2008
par contre si on a un trojant, je pense qu'il faut desactiver la restauration de windows?
Répondre à bengi2008
Plus de souci sinon ?
Si, en théorie le trojan est plus là mais je ressens encore ses effets
Mais bon vu que à partir du RSIT j'ai pas de réponse, le processus anti-trojan est pas terminé donc je l'ai encore...
Message édité par Malacath le 12-11-2009 à 19:20:23
Répondre à Malacath
Comment ça ?
Eh bien le mec qui m'a aidé à supprimer le trojan sur l'autre forum n'a pas terminé puisque j'en suis là :
| Citation : http://cjoint.com/?llqFmWGHRj (info)
|
Et le trojan est toujours là puisque les "symptômes virtuels" de mon ordi sont les mêmes (presque tout ce que je fais est saccadé, comme expliqué dans mon premier message).
Je comprends pas parce que les anti-malwares etc ne diagnostiquent rien, ou alors je les supprime mais j'ai toujours une connexion lente (& ça ne peut venir que de mon ordi).
Répondre à Malacath
Pas d'infection dans ces deux rapports.
OK... Pourtant mon ordi tourne au ralenti, c'est possible que je fasse partie d'un botnet (au sens des machines zombies) ? Faut-il que je fasse comme bengi2008 a dit, que je formate... ?
Répondre à Malacath
On va vérifier :
- Désinstalle Avast.
- Installe AntiVir et mets-le à jour.
- Double-clique sur l'icône d'AntiVir (Parapluie) dans la barre des tâches.
- Dans AntiVir, choisis Outils puis Configuration.
- Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages puis valide.
- Fais un scan complet, clique sur Tout réparer si AntiVir trouve quelque chose et poste le rapport.
Tutoriel : Scanner le(s) disque(s) dur(s)
Ce que j'ai fait c'est le contrôle de système intégral, j'ai pas vu où on pouvait sélectionner "tout réparer"...
Bref, voici le rapport :
| Citation :
|
Il y en a qui sont pas nocifs (je pense) malgré les soupçons repérés... Sinon a priori ma connexion est un peu mieux, à confirmer...
Par contre depuis que j'ai téléchargé Malwarebytes' Anti-Malware, Windows le bloque au démarrage & je dois l'exécuter à chaque fois, comment puis-je résoudre ce problème ?
Message édité par Malacath le 13-11-2009 à 22:06:46
Répondre à Malacath
Houla, aux alertes tu as du avoir ça
est ce toi qui a coché ignorer?
Répondre à bengi2008
Alors ça je l'ai eu seulement quand j'avais pas encore lancé le scan ; j'ai ignoré parce que c'est des jeux & que j'aurais pas dû les cocher comme détectables par l'antivirus. Sinon j'ai 2-3 mises en quarantaine.
Répondre à Malacath
Ton PC n'est plus infecté apparemment.
Oui j'ai moins de problèmes de vitesse de chargement, mais je suis tout de même + lent que d'habitude, notamment pour les dl :
Répondre à Malacath
Je ne vois pas quoi te donner pour arranger ça.
Bon, merci de ton aide en tout cas.
Répondre à Malacath
Il y a 818 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
