Mon Pc est infecté d'après Avast

Résolu/Fermé
Lith1um - 14 sept. 2008 à 12:38
Lith1um Messages postés 4 Date d'inscription dimanche 14 septembre 2008 Statut Membre Dernière intervention 14 septembre 2008 - 14 sept. 2008 à 17:05
Bonjour,

Je vient tout juste de réinstaller Windows et donc de Formater mes Disques Durs,
J'avais au préalable sauvegardé des fichiers perso et des programmes comme Firefox 3, Avast Pro etc... sur mon disque dur externe.Je l'est aient également scanner avec Avast une fois dans le DDE.
J'ai donc formatez mon disque dur hier est ce matin, je lance le long scan d'Avast en Minutieux et full option, et je m'apperçoit que plusieurs fichiers Window/installer et System volume Information/_restore
sont infecté par des Trojans... je suit la procédure indiquer et les mets en Quarantaine...
Mais cela va t'il rendre ces chevaux de Troies inoffensif ou est-ce que je peux faire quelque chose pour les supprimer proprement ?

Voila, c'est a peu près tout, j'espère que quelqu'un prendra un peu de temps pour me répondre parmis les autre sujet
et je vous remercie d'avance

Lith1um
A voir également:

10 réponses

ste6431 Messages postés 136 Date d'inscription mercredi 21 mai 2008 Statut Membre Dernière intervention 21 mars 2010 17
14 sept. 2008 à 12:40
Bonjour,
mon premier conseil serait de changer pour avast pour antivir plus efficace selon moi.

@+
0
Je signale également que j'était sous Antivir juste avant le Formatage...
J'ai scanner mon DDE avant le Formatage avec Avast U3 editions
0
Utilisateur anonyme
14 sept. 2008 à 12:43
Bonjour,

Bon conseil mais on verra ca apres, d'abord:

-Telecharge Hijackthis--> http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

-Clique sur le .exe et sur "Do a system scan and save a logfile"

-Cela va generer un rapport

-Poste ce rapport ds ta prochaine reponse
0
Lith1um Messages postés 4 Date d'inscription dimanche 14 septembre 2008 Statut Membre Dernière intervention 14 septembre 2008
14 sept. 2008 à 12:53
Je pense que c'est sa...


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:51:31, on 14/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Dell Support Center\bin\sprtsvc.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\nvraidservice.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE
C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe
C:\WINDOWS\CTHELPER.EXE
C:\WINDOWS\system32\CTXFIHLP.EXE
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Razer\Reclusa\razerhid.exe
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
C:\Program Files\Dell Support Center\bin\sprtcmd.exe
C:\Program Files\Razer\Reclusa\razertra.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Lith1um\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1036
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [CTDVDDET] "C:\Program Files\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE"
O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Program Files\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Reclusa] C:\Program Files\Razer\Reclusa\razerhid.exe
O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
O4 - HKLM\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
14 sept. 2008 à 14:09
Re,

-Telecharge MBAM--> http://www.malwarebytes.org/mbam/program/mbam-setup.exe

-Suis ce tuto--> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

-Execute un scan complet en mode sans echec

-Supprime tout ce qu'il te trouve (liste en rouge)

-Poste le rapport.
0
Lith1um Messages postés 4 Date d'inscription dimanche 14 septembre 2008 Statut Membre Dernière intervention 14 septembre 2008
14 sept. 2008 à 15:30
Cela n'a strictement rien détecté en mode sans échec !?
Est-ce parce qu'il sont mis en quarantaine par Avast ?
0
Utilisateur anonyme
14 sept. 2008 à 16:11
As-tu des symptôme visible ?
0
Lith1um Messages postés 4 Date d'inscription dimanche 14 septembre 2008 Statut Membre Dernière intervention 14 septembre 2008
14 sept. 2008 à 16:40
Ben je ne pense pas, enfin en tout cas sa se voit pas...
je suis a 375 Mo de ram utiliser au repos avec Avast en fonctionnement et quelque ptit autre truc qui prenne au max 50 Mo

Mais j'ai 4 Go DDR2 donc je voit pas trop de différance !
Mais si Avast m'indique plusieurs chevaux de troie, c'est qu'il sont présent j'imagine ?
En tout cas, est-ce que les mettres en quarantaine les Empeches de faire des conneries ^^ ?
(J'aime pas les trojans pas sage :D)
0
Utilisateur anonyme
14 sept. 2008 à 16:50
Oui une fois en quarantaine tu ne risque plus rien vois ca comme une prison !

Vide la quarantaine d'avast mais sinon tu n'es pas infecté.

Pense a faire la mise a jour d'internet explorer car cela presente des failles de securités!

Et puis avast! est une passoire je te conseille Avira Antivir qui est le plus efficace (En francais et gratuit!)

Je ne vois pas de parefeu!? je te conseille zonealarm (un peu lourd) ou comodo.



Dis moi si tu veux des liens pour telechargement ainsi que tutoriels pour installation et mise a jour ?
0
Lith1um Messages postés 4 Date d'inscription dimanche 14 septembre 2008 Statut Membre Dernière intervention 14 septembre 2008
14 sept. 2008 à 17:05
Pour IE j'ai la version 6 parce que je ne l'utilise pas et c la version fournis avec mon CD XP mais... je ne sais pas pourquoi c'est IE et pas mozilla 3 qui s'affiche ???
Pour Zone Alarm, je l'avais mais sa m'avait souler d'être bloquer de partout, alors je l'avait enlever... je vais le remettre...
Et pour Antivir, en effet j'avais lu un Test dessus comme quoi il était le meilleur des gratuiit, mais j'aimais bien être prevenue par la belle voix féminine d'Avast (Je déconne :D)
En tout cas je suis entrain de commander Gdata Internetsecurity 2008

Eh bas merci pour tout !!!
0