Gros prob - Trojan

Un conseil à donner ? un problème technique avec vos merveilleux PC ?
Avatar de l’utilisateur

Topic author
RaZoR31
Pilote Confirmé
Pilote Confirmé
Messages : 2252
Inscription : 19 mai 2004

#1

Message par RaZoR31 »

Bonjour à vous tous j'ai un gros gros soucis... :help:

Voilà, hier soir vers 23h00, j'ai reçu une alerte de mon Firewall (Norton Personal Firewall - Il est gratuit jusqu'à une date limite, mais j'ai souvent des mises à jours auto) comme quoi un fichier je ne me rappel malheureusement plus de son nom, mais il y avait Trojan dedans... Donc le firewall m'avertis, et je clic sur Ok comme quoi il va le supprimer ect...

Mais les problèmes commence... Depuis cette alerte, j'ai un énorme soucis venant d'Internet Explorer... Maintenant, une fois ma connection internet établie, lorsque je clic sur "Internet Explorer" pour par exemple voir les nouvelles du site C6, et bien je me tape une fenêtre toute blanche avec comme adresse About:blank... :huh: alors que ma page de démarrage est bien le site C6, et je n'ai rien changer depuis très très longtemps... :wacko:

Donc voilà pour le premier, ensuite, malgrès que je remet l'adresse du site C6 dans l'option page de démarrage, à chaque fois, sa revient automatiquement "about:blank" (page blanche sans adresse)... Là !!! Vraiment chelou... il se passe un truc...

Deuxièmement, j'étais sur le site C6 en train de chercher pourquoi ma page de démarrage ce changer automatiquement quand je me prend en pleine face un gros PoP-Up (Une grosse pub pour un anti-Pop justement PTDR :huh: ) :ph34r: :ph34r:

Là c'est vraiment le comble, je possede un anti-virus "Norton Antivirus Professional Edition 2003" (Lui aussi gratuit c'était avec ce que ma donner un ami, car je rechercher une total protection pour mon Pc mais gratuitement) mon firewall come çiter çi-dessus... Je possede aussi RegCleaner (j'ai fais une vérification rien na changer) et aussi "Lavasoft Ad-Aware SE Personal" il a trouver pas mal de merdes environ 47, avec un level tac de 10 :ph34r: ^_^ ....
Je l'ai relancer plusieurs fois, maintenant il trouve plus rien tout est net pour lui, alors que j'ai toujours ce problème de page de démarrage + Gros Pop-Up.


Aussi, j'ai détecter par moi même via le Gestionnaires des tâches windows, qu'il y avait des fichiers .EXE inconnu de ma part qui se lançaient et qui voulait une connection internet et qui prennaient pas mal de mémoire (genre 3000+) avec des noms vraiment bizarre comme :
_addbn32.exe
_addvn32.exe
_javava.exe (Attention celui là ressemble bcp à Java.exe qui lui est normal, malin ces pd de trojans... :sleep:)
_crgp.exe
_ntbd.exe

Bref à chaque fois que je lance "Internet Explorer" je revois ces .EXE dans le Gestionnaires des tâches windows, et bien avant celà, je termine leurs processus les effaces tous car ils se logent dans C:/window.0 ou alors C:/window.0/System32 défois... et rien n'y fait.... Ils reviennent toujours à chaque fois que je double-clic sur "Internet Explorer"... :sleep: En plus c'est devenu hyper lent lorsque je double-clic IE... :sleep:, même que défois la page IE plante :wacko:

Enfin mer*e... je sais pas quoi faire, c'est hyper chiant ces pu*ains de truc....
Donc voilà... toute aide seras comme vous vous en doutez la bienvenue, car en plus de celà, j'y connais rien en informatique... je me débrouille avec le peu de connaissances que je possede... :(

Merçi .... :( :help: :help:


EDIT :

Voilà un exemple d'un .EXE inconnu voulant une connection internet
Image

Et avec Adware :
Image
Image

:huh: :sleep:
Image
Avatar de l’utilisateur

UF_Luny
Jeune Pilote
Jeune Pilote
Messages : 1012
Inscription : 22 novembre 2001

#2

Message par UF_Luny »

Essaye de scanner avec un autre antivirus comme Avast (gratuit pour une utilisation perso, dispo ici ) il faut juste demander une cle gratuite.
Image

Mhm...mhm
Pilote Confirmé
Pilote Confirmé
Messages : 2954
Inscription : 21 septembre 2004

#3

Message par Mhm...mhm »

Pareil, paraît que Kaspersky ne laisse pas passer ce que certain antivirus comme norton ne voient pas...
Avatar de l’utilisateur

Topic author
RaZoR31
Pilote Confirmé
Pilote Confirmé
Messages : 2252
Inscription : 19 mai 2004

#4

Message par RaZoR31 »

Rien à faire, j'ai beau scanner avec Norton ou Avast, ils detectent les fichiers .exe et compagnie, mais ils reviennent tous aussitôt avoir utiliser Internet Explorer... :sleep:

Je comprend pas pourquoi autant de bon programme de protection ne peuvent être à la auteur...

De plus, d'après Avast, il s'agirait de Cheval De Troie... :huh: :ph34r: ???

Personne n'a eu le même problème ? :huh:

Délire total là sérieux :sleep: !!!! (**voir photo**)
Image

Vortex1
Elève Pilote
Elève Pilote
Messages : 638
Inscription : 04 août 2001

#5

Message par Vortex1 »

Ce n'est pas un problème de Hijack ?

Ceci serait peut être un genre d'add-ons malveillant pour IE qu'il est difficile de desinstaller.

Essaye peut-être avec ceci .
Vortex

i7 4790, GF970, 16 Go ram, SSD
Cougar 00810 U2Nxt 082 + HS throttle kit, Simped F16/C, Track IR 4 Pro


Image
Avatar de l’utilisateur

Scrat
Pilote d'essais
Pilote d'essais
Messages : 6502
Inscription : 31 janvier 2003

#6

Message par Scrat »

Dis voir, Razor, tu vas sur quels sites pour te ramasser ce genre de merdes ? Des sites de warez,etc...
Sinon, adoptes FireFox ou Mozilla
"Et c'est à cet instant qu'il vit la Mort arriver, chevauchant une plaine de feu pour s'emparer de son âme..." Tom Clancy - Les dents du tigre
Image

w2totor
Mécano au sol
Mécano au sol
Messages : 450
Inscription : 28 décembre 2003

#7

Message par w2totor »

télécharge hijackthis

- ferme toutes tes fenetres, ferme le maximium de programmes
- dezippe le, execute le ;
- clic "do a systeme scan a save a log file"

ton system eest scanné; a la fin une fenetre du bloc note s'ouvre avec toutes les infos trouvé par hijackthis. (laisse hijackthis ouvert par ailleurs)

selectionne tout ce texte dans le notepad;

ouvre ton explorer et va a cette adresse: http://www.hijackthis.de/fr

colle le texte dans la fenetre; et clique sur evaluer

une page va s'afficher, avec un certains nombres de commentaires en fonctions des infos de ton systeme. en fonction de ces commentaires, il va falloir cocher les cases correspondantes dans hijackthis (que tu ne doit pas avoir fermé)
et cliquer sur "fix checked"

tu peux éventuellement poster (ou m'envoyer ton log) pour savoir par quoi tu es infécté.
C6_w2totor
_________________________________________________
Avatar de l’utilisateur

Topic author
RaZoR31
Pilote Confirmé
Pilote Confirmé
Messages : 2252
Inscription : 19 mai 2004

#8

Message par RaZoR31 »

Originally posted by Scrat@26 Apr 2005, 09:48
Dis voir, Razor, tu vas sur quels sites pour te ramasser ce genre de merdes ? Des sites de warez,etc...
Sinon, adoptes FireFox ou Mozilla
Nul part... et encore moin là où tu pense... <_<

J'étais en train de jouer à une démo "FlatOut" lorsque j'ai reçu le message d'alerte... :wacko:

J'avais juste laisser comme un con ma connection internet alors que je n'en avais pas besoin...


@ w2totor :

Merçi beaucoup, j'execute...
Image
Avatar de l’utilisateur

Daube
Pilote émérite
Pilote émérite
Messages : 9018
Inscription : 04 avril 2002

#9

Message par Daube »

C'est clair, ce coolWebSearch est une vraie saloperie, c'est d'ailleurs l'un des pires a eradiquer.
Y'a un utilitaire expres pour lui, qui s'appelle CWS shredder ou un truc du genre. Malheureusement il marche pas toujours aussi bien qu'il le devrait.

Un truc a savoir aussi, c'est que ce spyware est totalement insensible a Adaware ou SpyBot. De plus, il a modifie des fichiers de internet explorer pour faire en sorte que la page de demarrage soit toujours celle qui te reinstalle le spyware :angry:

Donc, premier conseil, telecharge FireFox et ne lance plus Internet explorer, parce qu'a chaque fois ca annulera toute precedentes tentatives de nettoyage.

Ensuite tu kill les processus inconnus, et tu appliques pas-a-pas les instructions donnees plus haut. Bon courage.
Membre de la Ligue Internationnale Contre le Partage des IRQ :)

w2totor
Mécano au sol
Mécano au sol
Messages : 450
Inscription : 28 décembre 2003

#10

Message par w2totor »

effectivement, si c'est coolwebsearch, ça va etre dur !

essaie coolwebshredder comme l'a dit daube.

la dernière mise a jour date du 30/03 t'as ptet une chance !...


(moi le plus dur que j'ai eu a virer c'est un zipzappromo sur le pc d'un pote: j'ai mis 2 semaines 1-2heures par soir pour arriver a le virer !)

/edit correction orthographe
C6_w2totor
_________________________________________________

skyeyes
Mécano au sol
Mécano au sol
Messages : 475
Inscription : 03 août 2001

#11

Message par skyeyes »

essaye " Spy Sweeper " il est vraiment excellent pour ce type de merde .
Fred "skyeyes" Miquel
Asus Striker Extreme - Core2Duo 6850 - 2048 DDR2 - 8800 GTX (180.48) - DX 9.0c - WinXPpro sp3 - X52
Avatar de l’utilisateur

Topic author
RaZoR31
Pilote Confirmé
Pilote Confirmé
Messages : 2252
Inscription : 19 mai 2004

#12

Message par RaZoR31 »

Bon, je tien beaucoup à dabord vous remerçiez tous pour votre aide à vitesse grand V :god: mais malheureusement rien na changer, malgrès tout ces programmes essayer ect rien n'y change...
C'est donc avec grand regret que je vais formater... et puis bon bah sa fera du bien à mon Pc après tout... par contre galère avec toutes mes vidéos à retélécharger, re installer tout mes programmes :ph34r: .... Falcon 4 :(( :shutup!: ect... :wacko:

Enfin bon... je reste sur le cul quand même, de voir un tel virus très connu sur le net et qu'aucun programmes connu/de grande marque ne peut en venir à bout... :(

Défois je me demande si les programmateurs d'anti virus se mettent au courant fréquament parce que là... :wacko:

Bref, merçi à vs ts...


PS : C'est parti pour une journée Re-installe... :sleep:
Image

w2totor
Mécano au sol
Mécano au sol
Messages : 450
Inscription : 28 décembre 2003

#13

Message par w2totor »

en fait ce qu'il faut comprendre, c'est que ça n'est pas un virus mais un spyware.
ça n'est pas tout a fait la même chose.

dommage de ne pas insister un peu, as-tu essayé avec "coolwebshredder " et "spy sweeper" ?

quand a la reinstallation; le truc qui aidera pour la prochaine fois: c'est un norton ghost ou une image true acronis

reinstalle XP; les patchs SP1 e SP2 et les patchs de securités; reinstalle tes softs et tes video puis fait une image avec norton ghost (pas trés cher) ou acronis true image ; comme ça la prochaine fois, tu reinstalle en même pas 5mn ! (partionne en conséquence )
C6_w2totor
_________________________________________________

Luigi
Apprenti-Mécano
Apprenti-Mécano
Messages : 280
Inscription : 19 avril 2004

#14

Message par Luigi »

Salut,

Bon ben comme tu réinstall tout, repart sur de bonnes bases:

Télécharge Firefox: http://www.mozilla-europe.org/fr/

;)
Avatar de l’utilisateur

sony tuckson
Messages : 6369
Inscription : 26 juillet 2002

#15

Message par sony tuckson »

CWS......

on le dira jamais assez

et vu qu'ici on a bien affaire à CoolWeb Search via l'identification montrée.....
Image Jeepee, ex-webmaster section SFP1
Avatar de l’utilisateur

JOHN
Nouvelle Recrue
Nouvelle Recrue
Messages : 198
Inscription : 21 septembre 2001

#16

Message par JOHN »

salut

ntbd.exe est un keylogger : il enregistre tout ce que tu tapes au clavier et les envoie à son maître. J'ai eu affaire à lui, restauration d'image obligée car pas moyen de m'en défaire

Bon courage !
Avatar de l’utilisateur

Topic author
RaZoR31
Pilote Confirmé
Pilote Confirmé
Messages : 2252
Inscription : 19 mai 2004

#17

Message par RaZoR31 »

Voilà, ré-installation faite... ;)

Plus qu'à me trouver de quoi me protéger (anti-virus, Firewall, et tout le bazard...)
Si possible gratuitement parce qu'en ce moment c'est pas trop le moment justement... :wacko: :blushing:

Conseils ? Truc & Astuces ?

En tout cas merçi pour vos commentaires, ont en apprend tout les jours avec l'informatique, sa ne fait que renforcer mes faibles connaissances, mais avec le temps... MERCI :god: :)
Image

Mhm...mhm
Pilote Confirmé
Pilote Confirmé
Messages : 2954
Inscription : 21 septembre 2004

#18

Message par Mhm...mhm »

comment on peut avoir la liste des programmes illisitent qui se lancent dans les processus ? Comment arrivez vous à identifier un spyware dans la liste des processus ? :ph34r:
Avatar de l’utilisateur

sony tuckson
Messages : 6369
Inscription : 26 juillet 2002

#19

Message par sony tuckson »

des programmes s'occupent de ça:

SpyBot, Adaware pour nommer les deux plus connus
Image Jeepee, ex-webmaster section SFP1

Luigi
Apprenti-Mécano
Apprenti-Mécano
Messages : 280
Inscription : 19 avril 2004

#20

Message par Luigi »

Salut Razor,

Déjà pour les antivirus tu peux te reporter à ce post http://www.checksix-forums.com/forums/i ... opic=54834

Et si tu cherches un peu tu devrais trouver le meme genre de post, mais pour les firewalls. Je le retrouve plus la...
Je peux déjà te conseiller Sygate Personnal Firewall (faut s'y connaitre déjà un peu en firewall, en ports etc...) ou Kerio Personnal Firewall qui est un peu plus intuitif (et qui en plus surveille toute activité sur ton ordinateur, ex: chaque fois qu'un executable est lancé il te demande l'autorisation de poursuivre, c'est bien mais c'est chiant :lol:). Tous deux sont gratuits pour une utilisation personnel.

Vala :)
Avatar de l’utilisateur

Topic author
RaZoR31
Pilote Confirmé
Pilote Confirmé
Messages : 2252
Inscription : 19 mai 2004

#21

Message par RaZoR31 »

Merçi Luigi, pour ce qui est de mon ancien Anti-Virus & Firewall qui était Norton, mais une version d'essais d'un an (me rester 3mois...), j'ai vue chez un ami d'un ami qu'il y avait de nos jours héhé la version 2005, j'avais de mémoire la version 2003, mais bon malgrès les mises à jours automatique, dont la dernière était de Lundi je crois bien, sa na pas empêcher cette saloperie de me pourrir la semaine voir week-end à venir... Bref, qu'est-ce que vous en pensez de cette marque ?

Dois-je obligatoirement investir (€) dans un Anti-Virus / Firewall pour avoir "Enfin" une protection digne de son nom... ?

Le fait qu'ils sont gratuit, ne joue pas sur leurs qualitées par exemple ? :huh:

J'ai quelque doute maintenant, car après avoir été prévenir 3 amis qui avait tous le même Anti-Virus / Firewall à savoir version 2005, ont eu l'attaque de Coolwebsearch, mais ils sont étaient protéger à temps... (*d'après le log de leurs attaque web)

Ah oui, juste à titre d'information, sa serait bien une version Française aussi... je connais l'informatique, mais pas comme certains d'entre vous malheureusement, j'avance pas à pas tout doucement en essayant de bien comprendre ect...
Bref, une version française serait autant mieux qu'une version US/UK dans laquelle je n'y comprendrais rien dans mes premier pas...

Merçi bcp :)

EDIT :

PS : Qu'est ce que Firefox ? :huh:
J'ai beaucoup vue certains de vos posts sur ce logiciel(?) mais je n'ai pas dutout compris son utilisation.
Est-ce qu'il s'agit d'un navigateur tout comme Internet Explorer mais en mieux ?
Dans ce cas, que devient Internet Explorer ? Y a t-il des désinstallation et tout ce qui va avec ?
Image
Avatar de l’utilisateur

sony tuckson
Messages : 6369
Inscription : 26 juillet 2002

#22

Message par sony tuckson »

Firefox est en effet un "browser" ou navigateur internet et donc a pour but de se substituer à IE...

Quant à désinstaller IE, c'est fortement déconseillé (et pas facile car aucune désisntallation n'est prévue) car il est complètement intégré à Windows qui se repose sur IE pour diverses fonctions/applications
Image Jeepee, ex-webmaster section SFP1
Avatar de l’utilisateur

Topic author
RaZoR31
Pilote Confirmé
Pilote Confirmé
Messages : 2252
Inscription : 19 mai 2004

#23

Message par RaZoR31 »

Merçi Sony.

Qu'a t-il de plus ? de mieux ? Car j'aimerai savoir pourquoi autant d'utilisateurs n'arrête pas de faire une pub gigantesque sur bon nombres de sujets dans les forums héhé... :lol:

Bon je pense que Avast ira en tant qu'Anti-Virus, avez vous des conseils pour un Firewall (gratuit, version FR, mises à jours gratuites & régulières) ?

:)
Image

Vortex1
Elève Pilote
Elève Pilote
Messages : 638
Inscription : 04 août 2001

#24

Message par Vortex1 »

La navigation par onglet. C'est comme excel mais avec internet. Depuis que j'y ai gouté ... je ne peux plus m'en passer : j'ai réuni mes favoris par thème et d'un seul click j'ouvre l'ensemble des favoris concernés dans la même fenêtre. B)
Vortex

i7 4790, GF970, 16 Go ram, SSD
Cougar 00810 U2Nxt 082 + HS throttle kit, Simped F16/C, Track IR 4 Pro


Image

w2totor
Mécano au sol
Mécano au sol
Messages : 450
Inscription : 28 décembre 2003

#25

Message par w2totor »

pour les firewall tu n'as pas forcément besoin de mises a jour regulieres, contrairement aux antivirus.

moi , je te conseillerais la version gratuite de zone alarm.

ça n'est pas le meilleur firewall; MAIS il est en français, et il reste assez simple d'utilisation. je le conseille toujours aux gens qui n'ont pas les connaissances "avancées" dans ce domaine.

le truc qu'il faut que tu saches, c'est que quelque soit le firewall utilisé, il va pouvoir controler les entrées et les sorties (généralement) , et te poser la question le cas échéant: ce sera a TOI de lui dire si tu autorises ou si tu refuses, et si tu reconduit ta réponse.

or si tu autorises alors qu'il ne faut pas, tu pourra avoir des problèmes....
Ce qu'il faut donc savoir c'est bien utiliser ton firewall (c'est d'ailleurs pour ça que je recomande zone alarme: il est trés simple)

tu peux regarder a cette adresse c'est un site spécialisé dans le comparatif des firewall.


PS: si tu prend zone alarm version gratuite il te proposera de temps en temps d'upgrader vers la version pro, qui elle est payante; a refuser, donc !

PS2: AVAST comme antivirus,gratuit, français et mise a jour regulierement.
C6_w2totor
_________________________________________________
Répondre

Revenir à « Conseils, problèmes hardwares / softwares »