Infection Trojan.Dowloader Besoin d'aide

Résolu/Fermé
Jeje321 Messages postés 205 Date d'inscription jeudi 13 octobre 2011 Statut Membre Dernière intervention 24 février 2012 - 13 oct. 2011 à 20:40
Jeje321 Messages postés 205 Date d'inscription jeudi 13 octobre 2011 Statut Membre Dernière intervention 24 février 2012 - 15 oct. 2011 à 15:09
Bonjour, jai été infecté par 2 trojan downloader

j'ai attrapé ces spywares en téléchargant un anti-spyware -.- (spyware doctor)

depuis mon pc rame au démarage, quand je veut démarer un scan avec macafee virus scan entreprise, le pc reboot a chaque fois que j'en fait une

J'ai installer Emisoft anti malware, apres un scan, il me trouve Trojan.downloader.win32.delf.banb!E1
et des Trace ,Registry

Il les suprimes, je redémarre

Je refait un scan, le trojan réaparait

le gardien de Emisoft anti-Malware m'indique des connection suspecte, via des site de jeu -.-

j'ai coupé internet, installer doctor Web pour un scan

Il me trouve :
SymCCIS.dll C:/Window/systeme32/Adobe/shokwave11 Trojan.Downloader
WmaInfo.dll C:/Programe Files/AMT BackDoor.click.679

A000619.dll C/:Systeme Volume information/_restore{FE473D1B-A44F-4C27-9627-425FAAA4DE7}/RP2 Trojan.Downloader

A000620.dll C/:Systeme Volume information/_restore{FE473D1B-A44F-4C27-9627-425FAAA4DE7}/RP2 BackDoor.click.679

Il les suprimes, mais quand j'ai redémarré je suis sure qu'il sont revenue

Un RoolKit derrière tout ca?

Doije faire un scan avec hijackthis pour mieu vous aider pour résoudre mon prob?

J'attend vos réponse^^

A+







7 réponses

Utilisateur anonyme
15 oct. 2011 à 14:08
Bonjour

Fait confiance à Kaspersky
Attention à ta navigation >>sites "douteux" >>logiciels "douteux"

Et si tu n'as plus de problèmes ;je te propose de clore ce post

@+
1
Utilisateur anonyme
13 oct. 2011 à 20:41
Bonsoir

Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

Bouton »Download free version »

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)


@+
0
Jeje321 Messages postés 205 Date d'inscription jeudi 13 octobre 2011 Statut Membre Dernière intervention 24 février 2012 22
13 oct. 2011 à 20:51
Déconnecte toi et ferme toutes applications en cours !

je coupe internet et je fait le scan en mode sans échec?
0
Utilisateur anonyme
13 oct. 2011 à 20:53
Non;tu arrêtes tout simplement ton navigateur et tu procèdes en mode normal

@+
0
Jeje321 Messages postés 205 Date d'inscription jeudi 13 octobre 2011 Statut Membre Dernière intervention 24 février 2012 22
14 oct. 2011 à 12:23
Voila le raport Malwaresbytes :

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7940

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

14/10/2011 08:20:36
mbam-log-2011-10-14 (08-20-36).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 195683
Temps écoulé: 54 minute(s), 21 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


Apparament il na pas détecté les trojans

une autre alternative?

A+
0
Utilisateur anonyme
14 oct. 2011 à 14:28
Bonjour

Relance une analyse avec ton antivirus à jour.
Merci de poster son rapport.

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Jeje321 Messages postés 205 Date d'inscription jeudi 13 octobre 2011 Statut Membre Dernière intervention 24 février 2012 22
15 oct. 2011 à 08:50
Apparament les trojan ne sont plus la

kapersky na rien trouver, ca ne rame plus au démarage
Mais reste quand même que mon ordi tente de se connecté a des site byzarre ou bien le contraire quand je surf sur mon navigateur

je t'envoie le rapport d'ici peu

A+
0
Jeje321 Messages postés 205 Date d'inscription jeudi 13 octobre 2011 Statut Membre Dernière intervention 24 février 2012 22
15 oct. 2011 à 13:44
Voila le rapport

https://imageshack.com/

il na rien trouvé comme menace

voila le rapport du firewall et et des application qui ont des probleme de sécurité

https://imageshack.com/

les 2 fchier qui avaient des prob de sécurité vienne de Adobe/shokwave11
c'est la que doctor web ma trouver un trojan et un BackDoor.click.679 qu'il a suprimmé

https://imageshack.com/

voila le rapport du firewall qui me bloque un paquet de site de pub
ce que je navais pas encore eu avant l'infection
Adware?

https://imageshack.com/

et voila ce que kapersky a détecté comme fail de sécurité anormale qu'il a corriger

Voila que doit je faire a present?

A+
0
Jeje321 Messages postés 205 Date d'inscription jeudi 13 octobre 2011 Statut Membre Dernière intervention 24 février 2012 22
15 oct. 2011 à 14:42
la chose qui me préocupe a présent cest comment stoper ces connection a ces site de pub
0
Utilisateur anonyme
15 oct. 2011 à 14:51
Re

Ton navigateur avec ces différentes barres d'outils surveille ta navigation et donc cible les publicités et donc se connecte aux sites demandés.
De plus ;documente toi sur ton pare-feu pour le configuré correctement

@+
0
Jeje321 Messages postés 205 Date d'inscription jeudi 13 octobre 2011 Statut Membre Dernière intervention 24 février 2012 22
15 oct. 2011 à 15:01
donc la seule facon de les stopper serais de bien configurer mon pare feu?
0
Utilisateur anonyme
15 oct. 2011 à 15:02
Oui

Post résolu?

@+
0
Jeje321 Messages postés 205 Date d'inscription jeudi 13 octobre 2011 Statut Membre Dernière intervention 24 février 2012 22
15 oct. 2011 à 15:09
oui résolue merci pour ton aide
0