Mon ordinateur portable semble infecté par un cheval de troie, enfin windows defender detecte ceci : trojan:win32/Vundo.gen!N. J'ai bêtement cru que windows defender pourrait régler le probleme mais celui ci a juste supprimé un fichier, le cheval de troie est troujours présent. Et j'ai maintenant un erreur de chargement au démarrage de vista :
"c:\users\Maxime\Appdata\local \temp\sohpexj.dll
le module spécifié est introuvable"
J'ai executé ATF cleaner et Hijackthis dont le rapport et en piece jointe. Par contre diaghelp ne fonctionne pas (path/file access error...)
Je préfère me fier à l'expérience des utilisateurs de futura science plutot que de rester avec ce cheval de troie, en esperant que quelqu'un puisse m'aider.
double-clique sur dss.exe pour le lancer et suis les instructions ci-dessous
Attention, il est conseillé de stopper temporairement les logiciels résidents de protection (pare-feu, antivirus, etc.)
s'il s'agit d'une première utilisation ou d'une nouvelle version de DSS :
tu devras cliquer 2 fois sur le OK des boîtes de dialogue
Attention, si tu tardes trop, la réponse Abandon sera automatiquement validée
quand le traitement est terminé (clique sur OK), deux fichiers texte s'affichent : main.txt <- ouvert en premier plan et en plein écran extra.txt <- ouvert en second plan et en fenêtré (regarde la barre des taches)
S'il s'agit d'une utilisation supplémentaire de DSS :
tu n'auras pas de boîte de dialogue (pas de OK)
quand le traitement est terminé, un fichier texte s'affiche : main.txt <- ouvert en premier plan et en plein écran
copie (Ctrl+A puis Ctrl+C) et colle (Ctrl+V) le contenu de main.txt dans ton prochain post
copie de même le contenu de extra.txt dans ton prochain post, si tu as ce fichier (première utilisation)
n'oublie pas de réactiver les protections si elles ont été stoppées.
Tu dois poster les deux rapports en pièces jointes.
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
26/06/2008 - 11h43
maxinet
Date d'inscription
août 2007
Âge
32
Messages
15
Re : trojan:win32/Vundo.gen!N
Bonjour,
Voila les 2 rapports de DSS ainsi qu'un nouveau rapport Hijackthis d'aujourd'hui. Merci Yoda1234
Maxime
26/06/2008 - 11h48
Cyrrus
Date d'inscription
février 2004
Localisation
Lyon
Âge
24
Messages
4 569
Re : trojan:win32/Vundo.gen!N
Bonjour,
Personellement les fichiers sont vides. Peux tu les réuploader ?
-----------------------------------
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
Redémarre ton ordinateur
Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
Choisis ton compte.
Déroule la liste des instructions ci-dessous :
Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
Appuie sur une touche pour redémarrer le PC.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
Enfin, poste le fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
-------------------------
26/06/2008 - 13h46
maxinet
Date d'inscription
août 2007
Âge
32
Messages
15
Re : trojan:win32/Vundo.gen!N
Re,
Bon ce n'est pas simple. Pas de probleme avec combofix, je joins le rapport en espérant que ca marche cette fois.
Par contre SDfix ne fonctionne pas sur mon ordinateur. J'ai suffit les instructions laissées par Cyrrus précédemment mais lorsque je double clique sur RunThis.bat, une fenetre noire s'ouvre et se referme très rapidement.
Maxime
28/06/2008 - 14h29
Cyrrus
Date d'inscription
février 2004
Localisation
Lyon
Âge
24
Messages
4 569
Re : trojan:win32/Vundo.gen!N
Bonjour,
Reposte les deux derniers rapports, il y a eu un problème sur un des servers l'autre jour.
Les rapports paraissent bon...pas de trace de ton fichier.
Télécharge Malware Byte's Antimalware et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).
Redémarre en mode sans échec :
Redémarre ton ordinateur
Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
Choisis ton compte.
Lance MBAM et sélectionne "Exécuter un examen complet". Patiente le temps du scan.
Une fois le scan terminé,clique sur "Supprimer la sélection".
Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. Poste le en pièces jointes (vide le cache de ton navigateur si le bouton Gérer les pièces jointes n'apparait pas).
-----------------------------------------
Assure toi que les contrôles activeX soient bien configurés dans les options internet comme décrit sur ce lien=> Cybersécurité
Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
clique une nouvelle fois sur "Accept"
Les bases de mises à jour vont s'installer, patiente un moment
Clique sur Next.
Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.
A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport.
Enregistre le rapport généré.
Poste ce rapport dans ta réponse sur le forum.
NOTE: Le scan est à faire avec Internet Explorer.
Poste les rapports comme tu l'as fait auparavant. Je serai absent à partir de demain, un de mes compères tachera de te répondre avant la fermeture (temporaire) du forum jusqu'à septembre.
Voilà j'ai fait les scans demandés par Cyrrus. Je lescopie / colle car meme en vidant le cache, "gérer les pièces jointes" n'apparait pas.
Code:
Malwarebytes' Anti-Malware 1.19
Version de la base de données: 909
Windows 6.0.6000
20:24:08 30/06/2008
mbam-log-6-30-2008 (20-24-07).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 103635
Temps écoulé: 16 minute(s), 45 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Code:
--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7 REPORT
Monday, June 30, 2008
Operating System: Microsoft Windows Vista Home Premium Edition, 32-bit (build 6000)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Monday, June 30, 2008 17:42:31
Records in database: 899354
--------------------------------------------------------------------------------
Scan settings:
Scan using the following database: extended
Scan archives: yes
Scan mail databases: yes
Scan area - My Computer:
C:\
D:\
E:\
Scan statistics:
Files scanned: 76820
Threat name: 1
Infected objects: 1
Suspicious objects: 0
Duration of the scan: 01:10:10
File name / Threat name / Threats count
C:\Users\Maxime\Desktop\ESET SmartSecurity 3.0.645.0 32 bit SERIAL KEY\ESET_SmartSecurity_3.0.645.0_32bit_setup.exe Infected: Trojan.Win32.Monderc.gen 1
The selected area was scanned.
Apparement, il y a toujours un trojan, mais c'est peut etre pas le meme que celui detecté au départ.
Bonnes vacances Cyrrus, et merci d'avance à celui ou ceux qui pourront m'aider s'il y a un problème sur mon portable.