Infecté par Win32 et trojan INI : Shortchut

Résolu/Fermé
Sakura01 Messages postés 322 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 - Modifié par Sakura01 le 20/12/2013 à 14:17
Sakura01 Messages postés 322 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 - 20 déc. 2013 à 21:01
Bonjour,

Un moment que je n'avais pas passé mon antivirus au démarrage. Pas bien du tout.
Je possède Avast!

Je le passe et direct il me dit que je suis infecté donc par INI : Shortcut - Trj

Ce que j'ai du mal à comprendre c'est qu'il me le trouve dans un lien en favoris que je n'ai pas touché depuis des lustres, via C:// Documents and settings / Administrateur / Favoris / Nom du favori / Nom du lien
Le scann n'est pas terminé sur mon pc, j'ai demandé à ce que tout soit mis en quarantaine.

Que faire d'autre svp ?

Avast! ne m'a jamais rien dit!!!!

Merci d'avance. Bonne journée.


A voir également:

13 réponses

Utilisateur anonyme
20 déc. 2013 à 13:33
Bonjour

Tu vides cette quarantaine.

Et ensuite tu fais ceci:
Télécharge Dr Web CureIt sur ton Bureau :

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

- Double clique drweb-cureit.exe et ensuite clique sur Analyse;

- Clique Ok à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton Oui.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration ; Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
- De retour à la fenêtre principale : clique pour activer Analyse complète
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique Oui< /gras> pour tout à l'invite <gras> Désinfecter ? lorsqu'un fichier est détecté, et ensuite clique Désinfecter.
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l'icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône Suivant, au dessous, et choisis <gras> Déplacer en quarantaine l'objet indésirable.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.


@+
0
Sakura01 Messages postés 322 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 5
20 déc. 2013 à 14:16
Je te remercie, je vais faire ça dès qu'il aura terminé. Pour le moment à peine 30% !

Ceci dit, dois-je le faire quand même alors que je viens de voir qu'il m'a détecté d'autre truc ?

Suis super infectée en fait !!! Je vois que j'ai quelque chose dans internet explorer, je ne l'utilise pourtant jamais...................

J'ai aussi dans Program Files / Internet Explorer / minftnet.exe infecté par Win32 : GibMedia - A [ PUP ]

Et dans System Volum Information/_restor/ (pleins de chiffres je n'ai pas tout noté / A0148392.exe infecté par le même win32!!!

Merci beaucoup.
0
Utilisateur anonyme
20 déc. 2013 à 14:21
Arrête Avast et passe à la suite
Merci
0
Sakura01 Messages postés 322 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 5
20 déc. 2013 à 15:16
Oups désolée, je viens de lire ta réponse. Donc Avast! a fini :( pas réagi plus tôt.

Quand je vais dans la Quarantaine, je ne retrouve pas ce que je suis censée avoir mis aujourd'hui et aucune date de 2013. Je vide ou pas ? Parce que du coup je ne sais pas où c'est passé...

Merci.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Sakura01 Messages postés 322 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 5
20 déc. 2013 à 16:34
DrWeb a fait l'analyse....
Il m'a trouvé une infection (si c'est en une?!), en face il y a Neutraliser.
En dessous, ça détaille la "menace" (adware je ne sais plus quoi, lié à softonic-quelque chose) avec possibilité d'action (supprimer, déplacer, laisser passer).

Le "neutraliser" vaut ton "Oui" en cas d'infection ?

Je continue donc ? :)

Désolée si je parais nulle pour un mot différent :s merci.
0
Utilisateur anonyme
20 déc. 2013 à 16:41
Re

C'est bon.

On poursuit.

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


@+
0
Sakura01 Messages postés 322 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 5
20 déc. 2013 à 17:05
Euh pour le reste, je n'y arrive pas. Tu es sûr que ton explication correspond à DrWeb ?
Parce que je n'ai pas d'onglet Scanner... je n'ai pas de case à cocher ni à décocher "analyse heuristique" etc.

Je l'ai neutralisé, ça m'a mis que ça a bien été fait. Mais la suite de la manip, je n'y comprends rien!! Pourtant je ne suis pas quiche à ce point!!

J'ai des onglets qui se nomment Général, Actions, Exclusions, Log. Avec des cases "Appliquer des actions sur les menaces automatiquement", "arrêter l'ordinateur après..." etc.
0
Utilisateur anonyme
20 déc. 2013 à 17:11
Tu laisses tomber DrWeb
Tu passes à Adwcleaner
Merci
0
Sakura01 Messages postés 322 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 5
20 déc. 2013 à 17:42
Voilà le rapport. Je ne comprends pas trop pourquoi avoir supprimé ça.

J'aurai bien voulu comprendre quand même pourquoi je bloquais sur DrWeb...


# AdwCleaner v3.015 - Rapport créé le 20/12/2013 à 17:25:28
# Mis à jour le 10/12/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - ELISE
# Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : hshld
[#] Service Supprimé : hsstrayservice
[#] Service Supprimé : hsswd

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\hotspot shield
Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\hotspot shield
Dossier Supprimé : C:\Program Files\hotspot shield
Dossier Supprimé : C:\WINDOWS\system32\hotspot shield
Dossier Supprimé : C:\Documents and Settings\LocalService\Application Data\hotspot shield
Fichier Supprimé : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\z54fk1ul.default\invalidprefs.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AddressBarSearch.SearchHook
Clé Supprimée : HKLM\SOFTWARE\Classes\AddressBarSearch.SearchHook.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}
Clé Supprimée : HKCU\Software\anchorfree
Clé Supprimée : HKCU\Software\hotspotshield
Clé Supprimée : HKLM\Software\hotspotshield
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\hotspotshield
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\hotspotshield

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\z54fk1ul.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [2176 octets] - [20/12/2013 17:23:13]
AdwCleaner[S0].txt - [2138 octets] - [20/12/2013 17:25:28]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2198 octets] ##########
0
Re

Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+


--------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
Sakura01 Messages postés 322 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 5
20 déc. 2013 à 20:36
C'est fait, rien n'a été détecté.

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.12.20.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administrateur :: ELISE [administrateur]

20/12/2013 18:06:29
mbam-log-2013-12-20 (18-06-29).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 332919
Temps écoulé: 2 heure(s), 27 minute(s), 19 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
20 déc. 2013 à 20:39
Re

On nettoie et finalise.

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0
Sakura01 Messages postés 322 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 5
20 déc. 2013 à 20:50
# DelFix v10.6 - Rapport créé le 20/12/2013 à 20:46:42
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Administrateur - ELISE
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\drweb-cureit.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Purge de la restauration système ...

Supprimé : RP #1043 [Point de vérification système | 12/05/2013 19:21:52]
Supprimé : RP #1044 [Point de vérification système | 12/06/2013 19:41:42]
Supprimé : RP #1045 [Point de vérification système | 12/08/2013 10:00:21]
Supprimé : RP #1046 [Point de vérification système | 12/09/2013 12:08:15]
Supprimé : RP #1047 [Point de vérification système | 12/10/2013 12:16:10]
Supprimé : RP #1048 [Point de vérification système | 12/11/2013 18:15:46]
Supprimé : RP #1049 [Software Distribution Service 3.0 | 12/11/2013 19:52:45]
Supprimé : RP #1050 [Point de vérification système | 12/13/2013 10:04:47]
Supprimé : RP #1051 [Software Distribution Service 3.0 | 12/13/2013 22:08:07]
Supprimé : RP #1052 [Point de vérification système | 12/15/2013 12:22:11]
Supprimé : RP #1053 [Point de vérification système | 12/16/2013 17:35:35]
Supprimé : RP #1054 [Point de vérification système | 12/18/2013 12:21:36]
Supprimé : RP #1055 [Point de vérification système | 12/19/2013 19:29:53]

Nouveau point de restauration créé !

########## - EOF - ##########



Voilà voilà, tout est clean a priori. Merci beaucoup.
0
Utilisateur anonyme
20 déc. 2013 à 20:59
Re

Je te propose donc de mettre ce sujet en résolu.

@+
0
Sakura01 Messages postés 322 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 5
20 déc. 2013 à 21:01
Merci encore !
0