J'ai vraiment besoin d'aide avec un trojan...

J'ai vraiment besoin d'aide avec un trojan... - Virus/Spywares - Windows & Software

Marsh Posté le 03-08-2010 à 03:18:57    

Bonjour à tous,
 
J'espère que quelqu'un pourra m'aider, je suis à bout de ressources. J'ai "désinfecté" nombres d'ordinateurs, je m'y connais plutôt bien dans tout ça, mais là, rien ne va plus.
 
Ça a commencé y'a déjà plus d'un mois, mon ordi ramait et faisait un bruit d'enfer. Sur le coup, j'ai accusé la canicule. Ensuite, j'ai tout dépoussiéré, 2 fois plutôt qu'une (y'avait presque rien!) et le bruit persistait. Finalement, j'ai fini par me dire qu'il était possible qu'il y ait un process qui soit le coupable pour tout se vacarme, et je pense bien que j'avais raison puisque malwarebytes a détecté quelque chose comme 30 virus. Ensuite, j'ai fait une analyse de fond en comble, fait rouler hijackthis, avg, et tout était ok.  
 
Ça faisait un bon deux semaines que tout était ok avec mon ordi que ce matin, avg se met à me "popper" des fenêtres comme quoi j'ai un trojan, (trojan horse SHeur3.AQRA) et un virus (win32/Heur). Je les envoies vers le vault, mais le problème c'est que ça touche tout pleins de logiciels "essentiels", comme Office, Windows Media Player, Nero, Adobe, Explorer, Firefox, Acrobat, etc., et que quand je bouge les trucs vers le vault, ça "corrompt" en quelque sorte des fichiers dont j'ai besoin pour faire fonctionner les dits logiciels. Du coup, windows passe son temps à me dire qu'il manque des composantes essentielles, Acrobat Reader ne fonctionne plus, etc.  
 
J'ai essayé de ne plus rien toucher, mais à l'heure où il est, ça continue de "popper", à tous les 30 secondes, le même trojan apparait sous une autre forme... Pour le moment, j'ai 630 fichiers d'infectés sur un disque dur. Mais il semblerait que 2 autres disques durs soient touché, mais à moins grande échelle.
 
J'ai fait rouler malware en quick scan, il a trouvé un trojan, mais pas celui dont avg parle. J'ai fait un "full", et là, il en a trouvé 1 autre. Hijack this ne me dit rien de particuler... Je me suis tournée vers les forums, sans aucun "avancement"... J'ai décidé de faire un scan online avec ESET, et lui il me détecte 64 virus (Win32/Ramnit.A virus), mais pas le même qu'avg. Je n'ai rien supprimé pour le moment, je n'ose pas, je trouve tout ça trop louche.
 
En plus, j'ai un disque dur qui se "vide" par lui-même de son espace et tout ça en gig. J'ai déjà réduit l'espace alloué pour le system restore, mais rien n'y change, je ne retrouve pas les gig manquants... Je ne crois pas que ce soit en lien parce que ce disque dur semble "propre" pour le moment.  
 
Entoucas, merci d'avance pour vos conseils, j'espère que vous en aurez d'autres que "formate ta machine"... ;)

Reply

Marsh Posté le 03-08-2010 à 03:18:57   

Reply

Marsh Posté le 03-08-2010 à 12:59:06    

Personne pour m'aider? L'ordi continue de s'infecter avec le même trojan, même si je mets tout en quarantaine...

Reply

Marsh Posté le 03-08-2010 à 14:41:13    

Pourtant s'il a vraiment infecté tes logiciels, ya pas vraiment le choix.
J'ai rarement vu les antivirus capable de bien "reparer" des executables.
 
En general ça se contente de supprimer (donc tes logiciels ne fonctionneront pu), et finalement les AV foutent parfois encore + la merde que si tu n'en utilisais pas. (si le trojan est coriace)
 
Sauvegarde tes documents (et fais gaffe à pas prendre d'executable qui pourrait etre infecté, particulierement sur le disque systeme)
 
Formatte, réinstalle windows, installe+maj un AV, scan tout ce que tu as "backupé" avant de les remettre a leur place/ les utiliser.
 
 
Désolé :o


---------------
A VENDRE: Razer Chroma ARGB Controller / Boitier / Support Triple Screen / Ventirad / Carte USB3
Reply

Marsh Posté le 03-08-2010 à 14:44:33    

Merci ZePRiNCE,
 
Par contre, il n'infecte pas des exécutables, il semble infecter des tonnes et des tonnes de .DLL. Tous mes logiciels y passent... Hier j'en ai mis 630 en quarantaine, j'aurai toujours le choix de faire "restore" si jamais c'était nécessaire?!
 
Je continue de chercher, je tiens vraiment à éradiquer le problème AVANT de faire mes backup et formatter... Histoire d'être certaine que tout est propre avant de me faire un nouveau système.

Reply

Marsh Posté le 03-08-2010 à 14:57:25    

annmath a écrit :

Merci ZePRiNCE,
 
Par contre, il n'infecte pas des exécutables, il semble infecter des tonnes et des tonnes de .DLL. Tous mes logiciels y passent... Hier j'en ai mis 630 en quarantaine, j'aurai toujours le choix de faire "restore" si jamais c'était nécessaire?!


quand ? Je n'ai pas trop compris ta question. [:petrus75]  
 

annmath a écrit :

Je continue de chercher, je tiens vraiment à éradiquer le problème AVANT de faire mes backup et formatter... Histoire d'être certaine que tout est propre avant de me faire un nouveau système.


C'est très sage, meme si je suis pas sur que c'est nécessaire ;)
 
Bon courage alors.
Si tu connais un peu, va voir dans les services windows (demarrer > executer > services.msc ) ta saletés se planque sûrement là.
 
En plus de Malwarebytes tu utilises un "vrai" AV aussi ? Au moins Microsoft Security Essentials quoi
 
Et puis, vu qu'il a l'air coriace, tu as peutetre aussi une rootkit (qui fait que le trojan - je veux dire son coeur - est invisible aux yeux de l'OS)
J'utilisais RootKitRevealer mais ce n'est peutetre plus le must pour cela aujourd'hui.
 
 
Prend aussi ProcessExplorer et TcpView, ça peut servir (voir quels executables sont en "listening".... si le rootkit ne cache pas ça)
 
 
@+ !


---------------
A VENDRE: Razer Chroma ARGB Controller / Boitier / Support Triple Screen / Ventirad / Carte USB3
Reply

Marsh Posté le 03-08-2010 à 15:40:33    

Je voulais dire que quand j'envoies les trucs dans le "vault", ils ne sont pas supprimé automatiquement, mais bien mis en quarantaine et il y a l'option de "restore" pour remettre les .dll en place... Mais bon, je ne suis pas certaine du fonctionnement.
 
Je vais faire comme tu dis et aller faire un tour dans services.msc, processexplorer et tcpView.  
 
Je vous tiens au courant!
 
Merci encore!

Reply

Marsh Posté le 03-08-2010 à 15:51:02    

Ah oui, et j'utilise AVG comme anti-virus officiel.

Reply

Marsh Posté le 13-08-2010 à 16:43:08    

:hello: ,
 
Je vais essayer de t'aider  
 
Télécharge ZHPDiag ( de Nicolas coolman ).  
ftp://zebulon.fr/ZHPDiag%201.25.14.exe  
 
--> Double clique sur le fichier d'installation (executer en tant qu'administrateur pour VISTA/7), puis installe le avec les paramètres par défaut en n'oubliant pas de cocher " Créer une icône sur le bureau "  
 
--> Double clique (clique droit pour VISTA/7) sur l'icône ZHPDiag présente sur ton bureau  
 
--> Clique sur la loupe en haut à gauche, le scan va se lancer  
 
--> Le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau (ZHPDiag.txt) .  
 
--> Le rapport sera aussi sauvegardé dans ce dossier ==> C:\Program files\[color=red]ZHPDiag[/color]  
 
[color=brown]Pour poster le rapport:[/color]  
 
--> Rend toi sur Cejoint http://www.cijoint.fr/  
 
--> Clique sur Parcourir dans la partie Joindre un fichier  
 
--> Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau  
 
--> Clique ensuite sur " Créer le lien cjoint ",, Un lien va se former, copie et colle le ici STP  
 
/!\ Héberge bien le rapport via cijoint comme demander, sinon il ne passera pas entièrement sur le site /!\  
 

Reply

Marsh Posté le 23-08-2010 à 22:33:25    

Bonjour a vous ,
Je suis nouveau sur ce site et j'ai un gros probleme avec un virus qui se nomme "security suite" .
Voila j'ai besoin d'aide car je n'arrive pas a l'enlever et pourtant j'ai essayer =)
Je suis sous vista Et j'ai besoin d'aiddddddddde quelqu'un pourrait m'aider ???
 
Merci d'avance si vous avez des reponses plutot simple ( je suis pas trop ordinateur ) et bien repondez ...
 
Merci

Reply

Marsh Posté le 24-08-2010 à 00:19:26    

Fais toi ton propre topic, sinon on ne va pas s'en sortir [:psychokwak]


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed