Infection par trojan Win32:Patched-DY

Fermé
Le Roi du Magnétisme - 24 janv. 2009 à 00:09
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 26 janv. 2009 à 00:17
Bonsoir,

Je suis infecté par un Trojan Win32:Patched-DY depuis quelques jours que je ne peux ni supprimer, ni mettre en quarantaine, ni déplacer à l'aide d'AVAST.

J'ai essayé de naviguer dans les différents posts (oulalaaaa, y'a n'a beaucoup!!!), mais j'ai rien trouvé...hiiic!
Des "Win32:Patched truc", Win32 Patched bidule" ou encore ds "Win32 Patched machin", mais pas mon mien!! Bon c'est probable aussi que je sois passé à côté... alors soyez indulgent!!
Au niveau des "dégats", j'ai simplement remarqué que mon PC (portable HPzv6000, Windows SP2, Iexpl 7) avait 1 peu ralenti, mais c'est pas violent violent!
Pas de fenêtres intempestives qui s'ouvrent à tout bout d'champ, ni même de femme à poil me proposant ses services...bouuuh!!!

Pour être sé-rieux, je n'ai pas l'impression de subir d'attaques...mais j'suis pas super pro et Bill Gates ne semble apparemment pas dispo (fait caca!!!), alors j'ai pensé à vous!
Ah aussi, j'suis un utilisateur régulier de CCleaner et AdAware (et j'suis en train de me dire qu'il y a longtemps que je n'ai pas défragmenté, ça ferait du bien mais ça ne résoudrait sûrement pas mon problème!)

Merci +++ d'avance pour vos réponses et votre aide, et surtout pour tout le temps que vous passez à nous dépanner, nous les pros de l'informatique de base!!!

A très vite, le Roi du Magnétisme.
A voir également:

4 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
24 janv. 2009 à 00:13
bonjour, tu passeras malwarebytes en mode sans echec car c'est comme cela qu'il est le plus efficasse , tu suis bien la procédure et fait bien attention de bien cliquer sur supprimer la sélection en fin de l'examem complet , et sois patient car il dure près de 2 heures des fois plus alors laisses le travailler et postes le rapport , Merci

Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée,fermes Malwarebytes
. redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
. une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
. une fois ouvert rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)

. cliques sur Supprimer la sélection

. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré en mode normal double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe
pour éviter les erreurs ...)

pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\



. Cliques sur Démarrer
. Cliques sur Arrêter
. Sélectionnes Redémarrer et au redémarrage
. Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
. Utilises les touches de direction pour sélectionner mode sans échec
. puis appuis sur ENTRÉE des fois cela peut prendre plusieurs minute entre la validation et l'affichage
. Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude

tuto:http://www.vista-xp.fr/forum/topic93.html
0
Le Roi du Magnétisme
24 janv. 2009 à 00:33
Bonsoir jacques.gache et merci beaucoup pour la rapidité de ta réponse!

J'abandonne hélas pour ce soir car la semaine a été dure dure, j'ai déjà eu du mal à garder un oeil ouvert pour finir mon message!! En +, j'ai le PC sur les genoux et l'imprimante à 3 km!!!

Ta procédure me semble assez simple, je vais m'y attacher dès demain et je posterai aussitôt le rapport de Malwaresbytes.

Encore 1000 merci pour ton aide

Le Roi du Magnétisme
"Donne-moi ta main et j'te dirai si tu m'attires!!!"
0
Le Roi du Magnétisme
24 janv. 2009 à 15:25
Bonjour Jacques,
Gros souci, je n'arrive plus à redémarrer mon PC portable, et là, je suis en train de poster ce message depuis un autre ordinateur! (Donc pas moyen de télécharger of course le susdit prog Malwarebytes!!!)

Je n'arrive plus à avoir accès à la barre des tâches, j'ai bien le fond d'écran, les icônes de raccourcis, mais dès que je tente de faire quoi que ce soit, le PC se plante et un message d'erreur s'affiche "L'assistant sans fil HP n'est pas pris en charge par cet ordinateur".

Là, le seul moyen est d'appuyer 3 secondes pour arrêter le PC, plus moyen de le débugger!
Je l'ai redémarré en "Mode sans échec" pour essayer ensuite de l'arrêter et faire "redémarrer" normalement, mais même problème! J'aii passé un coup de CCleaner et il m'a trouvé 2 erreurs dans le registre que j'ai supprimées (l'une me paraissait douteuse...). Bon au cas où, j'ai sauvegardé le registre avant la suppression.

Je vais télécharger le programme que tu m'as demandé via ce PC mais comment faire pour l'installer sur mon PC infecté si je ne peux que le démarrer en "Mode sans échec"? Peut-on quand-même l'installer? Et le PC démarré en "Mode sans échec" est-il capable de prendre en charge les périphériques comme une clé USB? (sur laquelle j'aurais préalablement sauvegardé le fichier d'instal de Malwarebytes).

Merci de ton aide Jacques

A++ Le Roi du Magnétisme
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
24 janv. 2009 à 17:28
bonjour, redémarres en mode sans échec et fais une restauration système à date et heure ou tout marchait,redémarres normalement, et si tu récupères la connections passes malwarebytes , sinon si tu pouvais te connecter par câble pour faire la désinfection cela serait la solution , mais la tu dis avoir ce message " L'assistant sans fil HP n'est pas pris en charge par cet ordinateur " comme si ta carte réseau sans fil était déactiver il faudra regarder dans le gestionnaire des périphériques si il n'y a pas de point ? ! jaune devant
0
Le Roi du Magnétisme
25 janv. 2009 à 10:28
Bonjour Jacques.gache,
Je galère, je galère...!!! Hier soir, j'ai enfin pu démarrer mon PC normalement au bout de la 5ème tentative!!! Je ne sais pas pourquoi il a bien voulu redémarrer, je ne pouvais pas avoir accès à la barre des tâches auparavant et le PC était bloqué.
Au bout de quelques instants, comme je te l'ai déjà signalé, le message d'erreur "l'assistant sans fil HP n'est pas pris en charge par cet ordinateur" apparaissait à l'écran (aucune action en cliquant sur OK, sablier et PC bloqué) et je n'avais pas d'autres solutions que d'appuyer 3s sur le bouton marche/arrêt.

Bref, j'ai enfin pu aller télécharger Malwarebytes, lancer le scan et tu trouveras ci-dessous le rapport (j'ai bien supprimé les 5 fichiers qu'il avait trouvés). Par contre, le scan a duré plus de 7h (j'ai battu le record???) mais je pense que c'est dû aux nombreuses photos et musique MP3 présents sur mon PC et qui ont été scannés minutieusement...

Par contre, dès que j'ai pû redémarré mon PC ce matin pour poster le rapport (au bout, ENCORE, de la ènième tentative!!!), AVAST m'a de nouveau signalé le virus!!!

Je te laisse analyser mon rapport via tes yeux experts et attends de tes nouvelles!

Merci beaucoup encore une fois de ton aide!!

PS: le rapport du scan mesemble un peu court, d'après ce que j'ai pu voir sur les posts...non?

Le Roi du Magnétisme.

Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1688
Windows 5.1.2600 Service Pack 3

25/01/2009 01:03:46
mbam-log-2009-01-25 (01-03-46).txt

Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 110472
Temps écoulé: 8 hour(s), 27 minute(s), 0 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\setup.player (Spyware.MarketScore) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\setup.player.2k2 (Spyware.MarketScore) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{35b7e48b-9d81-4c6c-9578-5fd4f620d886} (Spyware.MarketScore) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\eapinit_dlls (Spyware.Agent.H) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Le Roi du Magnétisme
25 janv. 2009 à 11:01
Re-bonjour Jacques.gache,

J'ai oublié de te répondre pour la restauration système...

J'y avais pensé hier lorsque je n'arrivais pas à faire fonctionner mon PC normalement.
J'avais bien redémarré en "mode sans échec", sélectionné la restauration dans le message à l'écran plutôt que de continuer en "mode sans échec".
Mais problème, je n'avais qu'un seul point de restauration antérieur de 2 jours seulement, je ne pouvais pas sélectionner une date plus vieille, en décembre par exemple.

J'ai quand même sélectionné ce point et laissé faire le PC, mais même problème après une tentative de redémarrer normalement!

A+ et merci pour tout!

Le Roi du Magnétisme
0
Le Roi du Magnétisme
25 janv. 2009 à 20:43
Youh-ouuuuh Jacques.gache, t'es par là?

Ce serait cool si tu pouvais analyser mon scan Malwarebytes et me dire si quelque chose de flagrant t'a sauté aux yeux!!!

Merci et à très vite!

PS: je sais et comprend que tu dois être super pris avec tous ceux qui nagent comme moi!!! Mais heureusement que vous êtes là, les as de l'info!

Le Roi du Magnétisme
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616 > Le Roi du Magnétisme
25 janv. 2009 à 21:07
salut regarde mon message 7
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
25 janv. 2009 à 12:36
bonjour, non tu ne détiens pas le record j'ai vu sur certain pc plus de 9 heures , sinon tu dis que avast t'a encore signalé un virus si tu avais le nom et ou il le trouve cela serait plus simple pour savoir ce qu'il dit , pour le problème de démarrage te ton pc je vois pas de trop ou à moins qu'il reste quelque chose on va vérifier avec findykill

Télécharge FindyKill (de Chiquitine29)

.Fais un double-clique sur le lien

.enregistres le sur bureau

.Lances l'installation avec les paramètres par défaut

.Double-clique sur le raccourci FindyKill sur ton bureau

.Au menu principal, choisis l'option 1 (Recherche)

.Postes le rapport C:/FindyKill.txt (il est sauvegardé à la racine du disque dur)

tutoriel si besoin: https://www.malekal.com/tutorial-findykill/

0
Le Roi du Magnétisme
25 janv. 2009 à 23:52
Salut Jacques.gache,

Bon premièrement, mon PC a l'air de moins ramer pour démarrer,il l'a fait corretcement qu'à la 3ème tentative!!! (arf arf!).
Ensuite, je voulais te signaler que ton lien pour télécharger Findykill était mort, ça indique "Error 404" quand tu cliques dessus. J'ai essayé d'aller sur le site de Malekal, mais là, même problème! Y'a t'il un autre moyen de le télécharger, j'ai pas encore pris le temps de chercher...(famille famille et moumoune au turbin!!)

Ah et c'est vrai que je t'avais même pas donné le nom du fichier : C:\windows\system32\user32.dll

Voilà voilà! Bon par contre, je ne sais pas si je pourrai me connecter avant jeudi prochain, je pars en déplacement, boulot oblige! J'espère seulement pouvoir discuter avec toi à ce moment là de mesp'tits soucis!
Si entre-temps j'ai pu me débrouiller pour installer FINDYKILL, j'essaierai de posterle rapport.

A+ et merci!

Le Roi du Magnétisme
"Le principe de l'allume-cigare: un aimant est logé au fond de celui-ci.
Lorsque l'on appuie dessus, l'aimant retient l'allume-cigare au fond de son logement, une résistance chauffe et lorsque la température de 750°c env.est atteinte, l'aimant perd toutes ses propriétés magnétiques (loi de Currie), relâche donc l'allume-cigare que l'on saisit à cet instant pour allumer une cigarette". Marrant, non???
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 janv. 2009 à 00:17
bon ne le cherche pas il as été retiré par son créateur dommage il était très bien chiquitine 29 a dans un premier temps retirer usbfix en nous disant qu'il n'avait pas le temps pour le maintenir à jour et la c'est findykill qui subit le même traitement vraiment dommage que des personne comme lui ne puisse pas nous permette d'avoir en notre pocession des outil comme ceux la , il est vrias que ce sont des développeurs bénévole et qu'il fontb cela sur leur temps de loisir et perso je regrette qu'il ne puisse pas continuer et que je ne puisse pas les aider car je n'ai pas les compétance pour , bon tu vas passer un autre outil elibagla , merci pour ta compréhention

Rends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le Bureau.
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler
passes le 2 fois en mode normal et 2 fois en mode sans echec
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

Relance elibagla et fais le tourner 2 fois.

>poste le rapport final qui sera dans c:\infosat.txt

0