Rechercher : dans
Par :

Cheval de Troie Win32:VB-EJA [Trj]

Dernière réponse le 11 mai 2008 à 16:34:53 Emilie, le 11 mai 2008 à 13:21:42 
 Signaler ce message aux modérateurs

Bonjour,
Je viens d'effectuer il y a quelques semaines un reformatage complet de mon ordi...et là, premier cheval de Troie (pfff..déjà) et je ne sais pas comment m'en débarrasser de façon définitive (et plus question d'un autre reformatage pour un cheval de Troie). Mon antivirus (avast) l'a détecté immédiatement et je l'ai donc mis en quarantaine, mais que faire maintenant pour être sûre qu'il ne soit plus sur mon ordi? Je vous redonne le nom du cheval de Troie : Win32:VB-EJA [Trj] (Activexdebugger32.exe). Aidez-moi s'il-vous-plaît...

Configuration: Windows XP
Firefox 2.0.0.14

1

boy94450, le 11 mai 2008 à 13:23:17

Salut quels sont tous tes logiciel de sécurité ? Un travail réglé et des victoires après des victoires, voilà­ sans doute la formule du bonheur. 

Répondre à boy94450

4

Emilie, le 11 mai 2008 à 13:56:37

Ma seule protection est faite par avast

Répondre à Emilie

2

VIRUS_KILLER, le 11 mai 2008 à 13:24:11

Salut
Avast t'e renvoi t'il des alertes a propos de ce cheval de troie? Certaine personnes Pensent que le fait de multiplier ses log­iciels de protection,protegent mieu.Pas forcement.Moi j'util­ise Antivir + Malwarebytes'AntyMalware.
Je fait un scan toutes les semaines,comme ca chui tranquille­.Et un petit nettoyage avec Ccleaner ne fera pas de mal non ­plus!Et une dégragmentation aussi,avec Jkdegrag ou bien OO d­efrag.

Répondre à VIRUS_KILLER

3

boy94450, le 11 mai 2008 à 13:25:16

Télécharge http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis sur ton Bureau.

Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connexion Internet.

Double clique dessus pour lancer l installation . Accepte la licence qui va apparaître par " I agree" .

Puis clique sur "Do a system scan and save a logfile"

Ferme HijackThis et fais un copier-coller du rapport en entier et poste le ici en réponse.

Note : le rapport se trouve dans C:\Program Files\Trend Micro\HijackThis

Tuto : "générer un rapport" http://pageperso.aol.fr/balltrap34/demohijack.htm Un travail réglé et des victoires après des victoires, voilà sans doute la formule du bonheur. 

Répondre à boy94450

7

Emilie, le 11 mai 2008 à 14:03:47

Voilà..j'ai effectué la manip que tu m'as indiqué et j'ai collé le résultat en dessous..


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:01:17, on 11/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Power Manager\PM.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://copainsdavant.linternaute.com/cgi/commun/deconnexion.­php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [PowerManager] C:\Program Files\Power Manager\PM.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
End of file - 4045 bytes

Répondre à Emilie

5

Emilie, le 11 mai 2008 à 13:57:33

Oui avast m'envoie des notifications d'attaque par cheval de Troie, c'est Avast qui a détecté la présence d'un cheval de Troie

Répondre à Emilie

6

boy94450, le 11 mai 2008 à 14:01:29

Re alors désinstalle tous tes logiciel de sécurité. Et installe AntiVir,Malwarebytes Anti-Malware,Ccleaner et active le pare-feu XP.

AntiVir: http://www.01net.com/...
Tutoriel AntiVir: http://www.malekal.com/tutorial_antivir.php

Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tutoriel Malwarebytes Anti-Malware: http://forum.pcastuces.com/malwarebytes_antimalwares___tutor­iel-f31s3.htm

Ccleaner: http://www.01net.com/...
Tutoriel Ccleaner: http://www.vulgarisation-informatique.com/nettoyer-windows-c­cleaner.php (Tu l'installe sans la bare d'outil Yahoo)

PS: TU LES INSTALLES SEULEMENT ET TU NE FAIS PAS D'ANALYSE. TU FAIS UNE MISE A JOUR A ANTIVIR ET MALWAREBYTES ANTI-MALWARE. Un travail réglé et des victoires après des victoires, voilà sans doute la formule du bonheur.

Répondre à boy94450

8

Emilie, le 11 mai 2008 à 14:05:58

Ce sont des logiciels payants? ..et si je désinstalle Avast le cheval de Troie ne sera plus en quarantaine. J'ai l'habitude de me servir d'Avast et ne suis pas particulièrement douée en informatique et tous ces nouveaux trucs ça m'arrange pas, je préfère un seul logiciel de protection sinon je ne vais pas m'en sortir..enfin, si vraiment c'est nécessaire je le fais

Répondre à Emilie

9

boy94450, le 11 mai 2008 à 14:17:52

Non ce n'est pas des logiciels payants (évidements) et supprime le cheval de troie de la quarantaine puis désinstalle le. Un travail réglé et des victoires après des victoires, voilà sans doute la formule du bonheur.

Répondre à boy94450

10

Emilie, le 11 mai 2008 à 14:20:02

Bon alors..je dégage Avast, puis j'installe les différents logiciels que tu m'as indiqué..ensuite je devrais effectuer quoi? (ça me paraît un peu compliqué..j'ai besoin de tous ces trucs?j'espère que je vais m'en sortir)

Répondre à Emilie

12

VIRUS_KILLER, le 11 mai 2008 à 14:23:02

Antivir = Antivirus
MalwareBytes' Anti-Malware = Anti Malware.
Ccleaner : nettoyeur. Certaine personnes Pensent que le fait de multiplier ses log­iciels de protection,protegent mieu.Pas forcement.Moi j'util­ise Antivir + Malwarebytes'AntyMalware.
Je fait un scan toutes les semaines,comme ca chui tranquille­.Et un petit nettoyage avec Ccleaner ne fera pas de mal non ­plus!Et une dégragmentation aussi,avec Jkdegrag ou bien OO d­efrag.

Répondre à VIRUS_KILLER

11

VIRUS_KILLER, le 11 mai 2008 à 14:20:40

Faut savoir que Avast n'est pas l'antivirus Miracle.
Et que j'ose dire maitenant c'est l'antivirus le moin réactif parmi les Antivirus connus(je prefere encore Norton).
Si Avast,ne peut pas le supprimer,alors tu doit impérativement changer d'Antivirus avant que le cheval de troie ne fasse des dégats!.
Donc,pour ca,tu peut utilise Antivir et MalwareBytes' Anti-Malware.Ce sont les 2 logiciels de protection les plus efficaces pour l'instant. Certaine personnes Pensent que le fait de multiplier ses log­iciels de protection,protegent mieu.Pas forcement.Moi j'util­ise Antivir + Malwarebytes'AntyMalware.
Je fait un scan toutes les semaines,comme ca chui tranquille­.Et un petit nettoyage avec Ccleaner ne fera pas de mal non ­plus!Et une dégragmentation aussi,avec Jkdegrag ou bien OO d­efrag.

Répondre à VIRUS_KILLER

13

Emilie, le 11 mai 2008 à 14:24:08

Bon ok je vire avast j'installe le reste..ensuite comme je connais pas du tt ces logiciels ba j'essaierai de faire au mieux pr dégager le cheval de Troie..

Répondre à Emilie

15

boy94450, le 11 mai 2008 à 14:28:22

Ok ne fais pas d'analyse tout de suite sans mon accord. Un travail réglé et des victoires après des victoires, voilà sans doute la formule du bonheur.

Répondre à boy94450

14

Emilie, le 11 mai 2008 à 14:27:04

Euh..juste autre chose..dans le laps de temps pendant lequel j'aurai dégagé Avast et pas encore installé les autres ni compris comment le supprimer avec les autres le cheval de troie sera libre dans l'ordi, ça craint pas? (parce que là il bouge pas il est en quarantaine)

Répondre à Emilie

16

Emilie, le 11 mai 2008 à 14:28:45

Dernière chose..jviens de voir qu'avast me propose de le supprimer, ça peut pas être suffisant? (jpense pas mais je demande au cas où)

Répondre à Emilie

17

boy94450, le 11 mai 2008 à 14:30:46

Oui supprime le
Un travail réglé et des victoires après des victoires, voilà sans doute la formule du bonheur.

Répondre à boy94450

18

Emilie, le 11 mai 2008 à 14:38:57

J'ai supprimé le virus (apparemment ça a marché) et je refais une analyse..j'attends le résultat..si ça marche pas je désinstalle avast et j'installe ce que tu m'as dit

Répondre à Emilie

19

boy94450, le 11 mai 2008 à 14:43:29

Ok mais ca sert a rien. Un travail réglé et des victoires après des victoires, voilà sans doute la formule du bonheur.

Répondre à boy94450

20

Emilie, le 11 mai 2008 à 15:08:03

Nouveau scan en cours et toujours pas de cheval de troie détecté..à suivre..

Répondre à Emilie

21

Emilie, le 11 mai 2008 à 15:10:32

Qu'est-ce qui ne sert à rien : d'avoir supprimé?de refaire un scan?les deux? jdois quand même dégager Avast et installer les autres alors?

Répondre à Emilie

22

boy94450, le 11 mai 2008 à 15:15:40

Oui stp Un travail réglé et des victoires après des victoires, voilà­ sans doute la formule du bonheur. 

Répondre à boy94450

23

Emilie, le 11 mai 2008 à 15:25:42

Ok

Répondre à Emilie

24

 VIRUS_KILLER, le 11 mai 2008 à 16:34:53

Oui c'est évident!
Si avast ne supprime pas ce cheval de troie faut changer d'Antivirus.
Certaine personnes Pensent que le fait de multiplier ses log­iciels de protection,protegent mieu.Pas forcement.Moi j'util­ise Antivir + Malwarebytes'AntyMalware.
Je fait un scan toutes les semaines,comme ca chui tranquille­.Et un petit nettoyage avec Ccleaner ne fera pas de mal non ­plus!Et une dégragmentation aussi,avec Jkdegrag ou bien OO d­efrag.

Répondre à VIRUS_KILLER