Trojan win 32 et fraudtool hijack impossibles à éradiquer !

Résolu/Fermé
Chipsy75017 Messages postés 4 Date d'inscription samedi 15 février 2014 Statut Membre Dernière intervention 2 mars 2014 - 15 févr. 2014 à 13:33
 Utilisateur anonyme - 17 févr. 2014 à 12:13
Bonjour,
Suite à un ralentissement de mon PC, je l'ai scanné avec plusieurs outils dont IObit maleware fighter. Il me diagnostique régulièrement 2 infections :
|Name|Type|Description|ID|
Trojan.Win32/Agent, REG, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NOTEPAD.exe, 2005551
Fraudtool.Hijack, REG, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe, 2005785
Je les supprime, mais 2 ou 3 scans plus tard elles réapparaissent.
J'ai l'impression qu'elles ne sont pas détectées à chaque fois, mais qu'elles restent en fait toujours présentes.
Aucun outil n'a réussi à me les supprimer (malewarebytes antimalware, superantispyware).
Je précise que mon antivirus est avira (version gratuite), je suis sous windows 7 64 bits.
Quelqu'un aurait-il un conseil à me donner ?
D'avance merci beaucoup !
A voir également:

30 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
16 févr. 2014 à 15:24
Désolé de te contredire securitest

" Oh que, non cela veut dire que le virus est une tope qui est bien caché
Lance un scan avec rogue killer
https://www.commentcamarche.net/telecharger/securite/19543-roguekiller-anti-malware/
Une fois la recherche effectuée cliquez sur supprimer pour supprimer les virus
Et fait un copier coller du texte du rapport de l'analyse "

STOP!!

Pas besoin de Roguekiller!!!


@chypsie

Attends le retour d'electricien
Ne fais pas ce que securitest te demande(il n'y connait rien )
2
Utilisateur anonyme
16 févr. 2014 à 15:53
re,

désinstalle iobit maleware fighter et l'autre logiciel de bite defender !


lance MBAM, clique sur l'onglet rapport,


ouvre le dernier rapport en date et copie et colle son contenu sur ton prochain message



2
Utilisateur anonyme
15 févr. 2014 à 13:34
bonjour,

* Télécharge et enregistre ZHPDiag sur ton bureau :

http://general-changelog-team.fr/downloads/viewdownload/49-outils-de-nicolas-coolman/124-zhpdiag

ou :

https://general-changelog-team.fr/fr/downloads/viewdownload/49-outils-de-nicolas-coolman/124-zhpdiag

ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer, puis sur la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

ou
https://up2sha.re/
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm

1
Utilisateur anonyme
15 févr. 2014 à 14:57
désinstalle super antispyware!


installe la dernière version de java depuis son site dédié !





* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O43 - CFD: 15/12/2012 - 17:05:14 - [0] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
O69 - SBI: SearchScopes [HKCU] {D4129BD4-5B62-4810-89ED-E3017E3999CE} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater]
O43 - CFD: 09/01/2014 - 21:38:57 - [1,224] ----D C:\Users\user\AppData\Local\genienext
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
ou
https://up2sha.re/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm

1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 févr. 2014 à 15:55
ok,

aide toi de ceci pour me faire passer un nouveau rapport de Zhpdiag et on verra ce qu'il en reste :

https://forums.commentcamarche.net/forum/affich-29709072-trojan-win-32-et-fraudtool-hijack-impossibles-a-eradiquer#1

1
Utilisateur anonyme
15 févr. 2014 à 16:07
super,

il reste juste un service de superantispyware !


relance Zhpfix, clique sur importer et colle ces lignes dedans, clique sur Go ensuite :



Script Zhpfix
SS - | Disabled 10/07/1658 0 | (!SASCORE) . (...) - C:\Users\user\Desktop\super anti spyware\SASCORE64.exe



1
Utilisateur anonyme
15 févr. 2014 à 16:38
quelles fenêtres sont encore bloquées ?

sous quel navigateur ?


1
Utilisateur anonyme
15 févr. 2014 à 17:02
ok,

ferme tout, redémarre le pc pour voir !


1
Utilisateur anonyme
15 févr. 2014 à 17:53
ok,

redémarre le pc sans relancer zhpfix !


à lire avant de lancer l'installation de MBAM :

Attention, à l'installation décoche la case de la protection en temps réel,
ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !




Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

ou :

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !


/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


1
Oubliez pas de purger les points de restauration systeme avec ccleaner, del fix, ou autre
0
Utilisateur anonyme
15 févr. 2014 à 21:31
merci docteur !
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
15 févr. 2014 à 21:36
Coucou elec

Laisse le parler...
0
Profil bloqué
15 févr. 2014 à 21:45
il existe peut de trojan Win ....
mais il faut juste penser qu'il utilise une porte routine pour reinfecter le pc
donc il faut juste supprimer les points de restauration système
https://www.avira.com/fr/support-virus-lab?sq=TR%2FWin
0
Utilisateur anonyme
15 févr. 2014 à 21:53
merci encore une fois de plus docteur !
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
16 févr. 2014 à 14:45
Oh que non securitest!!!

Electricien est contributeur sécurité et était là bien avant toi!
1
Profil bloqué
16 févr. 2014 à 14:49
Je viens d'aller voir du côté de bitdefender, is ont plus de virus tr win
Mais le scan de bitdefender prends 1 min, ca ne vous retardera pas au contraire vous serrez fixer sur le fait si il réside en mémoire, en cache ou autre
0
Chipsy75017 Messages postés 4 Date d'inscription samedi 15 février 2014 Statut Membre Dernière intervention 2 mars 2014
15 févr. 2014 à 14:20
Merci infiniment electricien 69 !
Voici le lien:
https://www.cjoint.com/?3BpotAaURaJ
Bien cordialement.
Chipsy
0
Rebonjour electricien,

Je ne trouve pas la trace de superantispyware dans mon ordinateur, je l'avais désinstallé comme il ne servait à rien. Peut-être en reste-t-il quand même des morceaux ? Mais comment les trouver ?
J'ai bien installé la dernière version de java.
J'ai bien cliqué sur la seringue et copié-collé les lignes en gras, mais après avoir lancé go, je n'obtiens pas de rapport. La ligne de progression en bas est entièrement verte et une petite fenêtre bleue ZHPfix est ouverte, avec rien dedans, et je ne peux plus fermer aucune des deux fenêtres. Pour les faire disparaître une première fois, j'ai fermé la session et recommencé la manoeuvre, mais la même chose se produit.
Merci pour votre aide !
Chipsy
0
Merci beaucoup electricien !
Voici le lien
http://cjoint.com/?3BpqbfhfJeb
Bien cordialement.
0
Merci Electricien pour ta patience,
J'ai procédé comme tu m'as dit et les fenêtres sont encore bloquées.
A toutes fins utiles, j"ai relancé un diagnostique dont voici le lien :
http://cjoint.com/?3BpqvXNeJxg
0
Ce sont les fenêtres de ZHP fix, la grande avec la barre verte de progression en bas et une autre petite fenêtre bleue qui s'est ouverte avec rien dedans. Je ne peux les fermer que si j'ouvre une autre session.
Comme navigateur, j'ai mozilla firefox.
0
Pas de problème pour redémarrer le PC,
J'ai recommencé la manoeuvre avec ZHPfix, mais toujours impossible de générer un rapport à cause du blocage des 2 fenêtres !
0
Bonne nouvelle, plus de rapport à poster, j'ai effectué 2 fois l'analyse complète de mon système avec malewarebytes et je n'ai plus rien trouvé ! Idem avec iobit maleware fighter !
Merci mille fois Electricien d'avoir pris sur ton temps pour me sortir de ce problème ! C'est vraiment très gentil de ta part.
Securitest, je vais maintenant jeter un oeil à avirasupport .
0
Profil bloqué
16 févr. 2014 à 14:37
Mais laisse, je vais m'en occuper de ton virus
Lance le scan en ligne de bitdefender
https://www.bitdefender.fr/toolbox/
0
Merci pour le lien, je viens d'effectuer l'analyse par mesure de sécurité et bitdefender n'a rien trouvé sur mon ordinateur, tout est donc OK !
0
Oh que, non cela veut dire que le virus est une tope qui est bien caché
Lance un scan avec rogue killer
https://www.commentcamarche.net/telecharger/securite/19543-roguekiller-anti-malware/
Une fois la recherche effectuée cliquez sur supprimer pour supprimer les virus
Et fait un copier coller du texte du rapport de l'analyse

Et attend le retour elec
0
Ok électricien, j'ai désinstallé malewarefighter ainsi que bitdefender et je relance une analyse complète par malewarebytes et je te tiens au courant.
Merci encore pour ton aide !
Chipsy
0
Utilisateur anonyme
16 févr. 2014 à 16:03
il n'y a pas besoin de repasser un autre scan, il me faut juste son rapport :-)



0