Variante de Mebload.AR

Fermé
gibsoneur Messages postés 2 Date d'inscription dimanche 20 mai 2012 Statut Membre Dernière intervention 23 mai 2012 - 20 mai 2012 à 20:31
Navid_92 Messages postés 711 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 12 février 2015 - 23 mai 2012 à 22:40
Bonjour,
Depuis un certain temps, j'ai une alerte de mon antivirus (NOD32).
Comme quoi une attaque n'a pas su être bloquée.

Je souhaiterais éradiquer ce problème, mais je ne sais pas comment m'y prendre.
Voici le message stocké dans le journal de NOD 32:

12/05/2012 19:13:46 Analyseur au démarrage fichier Mémoire vive = firefox.exe(3680) une variante probable de Win32/TrojanDownloader.Mebload.AR cheval de troie impossible de nettoyer


De plus, Firefox est EXTRÊMEMENT long comparé à Google Chrome.
J'ai remarqué que j'ai plusieurs processus Firefox dans le gestionnaire des tâches, mais que l'un d'entre eux ne s'arrêtait pas convenablement lors de l'arrêt de Firefox.


Merci d'avance pour votre aide.

A voir également:

3 réponses

Navid_92 Messages postés 711 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 12 février 2015 87
20 mai 2012 à 21:16
Bonjour, je suis là pour t'aider.

--------------------------------------------------------------------------
Voici déjà quelques conseils concernant la sécurité en générale:


▶ Fais gaffe à ne pas installer n'importe quoi.
▶ Vérifies bien chaque logiciel (surtout les gratuits) avant d'installer.
▶ Le P2P est une grande source d'infections alors attention.
▶ Attention à où tu mets ta supports amovibles (lieux publics).
Les toolbars, c'est pas obligatoire (par Malekal)
Merci de bien lire et de respecter les procédures à la lettre !
--------------------------------------------------------------------------
Avant de commencer, je t'invite à lire ces recommandations:

▶ Lit bien les consignes jusqu'au bout avant de faire ce qui est écrit et ne prends aucune initiative avec les outils de désinfection.
▶ Même si ton PC à l'air d'aller mieux, restes jusqu'à la fin merci.
▶ Durant la désinfection, 0 téléchargement 0 installation merci.
▶ Ne fais aucune restauration système, sinon faudra tout refaire.
▶ Enregistres toujours les outils de désinfections sur ton bureau merci.
--------------------------------------------------------------------------
Si vous utilisez win7 ou vista ou win8, il faudra:

A chaque exécution de programme, faire clic droit sur l'icone.
▶ Sélectionner "Exécuter en tant qu'administrateur".</gras>
▶ (Puis Continuer si la boîte de dialogue UAC s'affiche.)
--------------------------------------------------------------------------




===========================================
|___________________COMMENCONS____________________|
===========================================

▶ ▶ ▶ [Étape N°1] [ZHPDiag (de Nicolas Coolman)]

▶ Télécharge sur le bureau ZHPDiag (merci Nicolas Coolman)
▶ Installe le logiciel en suivant les étapes indiquées.
▶ A la fin de l'installation,
[X] Cocher la case: Ajouter une icône sur le bureau
[_] Décocher la case: Exécuter ZHPDiag
Clic droit sur le logo de ZHPdiag (parchemin)
▶ Puis « Exécuter en tant qu'Administrateur »
▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique.
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône "disquette".
Héberges le rapport et postes le lien généré.
▶ (Note: Sites d'hébergement: cjoint.com, pjjoint.malekal.com)

===========================================--
Amicalement Navid, alias <desten>
.::. Intégrateur web & Contributeur Sécurité Niveau Intermédiaire .::.
0
gibsoneur Messages postés 2 Date d'inscription dimanche 20 mai 2012 Statut Membre Dernière intervention 23 mai 2012
23 mai 2012 à 22:09
Bonsoir,
Voici le lien vers mon rapport ZHPDiag:

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120523_r10q13z9p13e9

Merci pour votre aide et désolé pour le délai.

A très bientôt.
0
Navid_92 Messages postés 711 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 12 février 2015 87
23 mai 2012 à 22:40
Bonsoir, pas de soucis :)

===========================================

▶ Télécharge sur le bureau et lance AdwCleaner0 (merci Xplode)
▶ Clique sur [Suppression], puis patiente le temps du scan.
▶ Un redémarrage sera demandé, acceptes.
▶ Après un rapport va s'afficher, héberges-le et postes le lien généré.
▶ (Le rapport se trouve là: C:\AdwCleaner[S1].txt)
▶ (Note: Sites d'hébergement: cjoint.com, pjjoint.malekal.com)

===========================================

▶ Copie tout le texte présent en gras ci-dessous
Note: (tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C)

[MD5.780D14604D49E3C634200C523DEF8351] [SPRF][17/04/2012] (...) -- C:\Users\Valentin\AppData\Local\Temp\bassmod.dll [9728]
[MD5.9495FF73014B8A17BD4798911AD097FA] [SPRF][20/09/2011] (...) -- C:\Users\Valentin\AppData\Local\Temp\Extract.bat [87]
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRaz


▶ Puis lance ZHPFix qui est déjà sur ton bureau normalement (icone "serringue").
▶ Une fois l'outil ZHPFix ouvert, clique sur le bouton (H) ("coller les lignes Helper").
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.
▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
▶ Clique sur le bouton GO
▶ Copie/Colle le rapport à l'écran dans ton prochain message.

===========================================

Télécharge Malwarebytes
Installe le logiciel en suivant les étapes indiquées.
▶ A la fin de l'installation, laisse cocher les cases:
[X] Mettre à jour Malwarebytes' Anti-Malware
[X] Exécuter Malwarebytes' Anti-Malware
▶ Cliques sur Terminer
▶ Le logiciel va alors mettre à jour sa base de données automatiquement.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
▶ Sélectionne Exécuter un examen complet.
▶ Sélectionne Tous les disques.
▶ Clique sur Rechercher.
▶ (Le scan peut durer entre 10 minutes à plusieurs heures)
▶ Si des menaces ont été détectées, clique sur Afficher les résultats.
▶ Sélectionne toutes les menaces et clique sur Supprimer la sélection.
▶ (Si un redémarrage est demandé, acceptes-le)
▶ Une fois redémarré, ouvre Malwarebytes
▶ Rends-toi dans l'onglet Rapport.
▶ Ouvre le dernier en date, et héberges-le et postes le lien généré.
▶ (Note: Sites d'hébergement: cjoint.com, pjjoint.malekal.com)

===========================================

▶ Fais un scan avec ton antivirus ESET en mode complet.
▶ Si des résultats sont trouvés, supprimes les, et postes moi le rapport
▶ (Note: Sites d'hébergement: cjoint.com, pjjoint.malekal.com)

===========================================

▶ Télécharge sur le bureau ZHPDiag (merci Nicolas Coolman)
▶ Installe le logiciel en suivant les étapes indiquées.
▶ A la fin de l'installation,
[X] Cocher la case: Ajouter une icône sur le bureau
[_] Décocher la case: Exécuter ZHPDiag
Clic droit sur le logo de ZHPdiag (parchemin)
▶ Puis « Exécuter en tant qu'Administrateur »
▶ Clique sur l'icône en forme de tournevis
▶ Clique sur le bouton Tous.
▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique.
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône de disquette.
Héberges le rapport et postes le lien généré.
▶ (Note: Sites d'hébergement: cjoint.com, pjjoint.malekal.com)

===========================================

0