Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 23/11/2010, 14h48   #1
Membre confirmé
 
Inscription : mars 2004
Messages : 1 187
Détails du profil
Informations forums :
Inscription : mars 2004
Messages : 1 187
Points : 233
Points : 233
Par défaut winloghon.exe infecté par un trojan

Bonjour,

je suis sur XP SP3 , avec Avira Antivir Personal comme antivirus te Kerio en tant que FireWall. Depuis quelques jours le cheval de troie suivant :

TR/Patched.KL.196 qui à infetcté un fichier système. Le winlogon.exe

Je résous le problème tous les matins en restaurant mon système. Ca se passe bien la journée, mais chaque matin, le virus revient...

comment puis-je faire pour m'en débarrasser ?

Merci pour votre aide.
sam01 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/11/2010, 08h19   #2
Membre du Club
 
Avatar de Tmutantv1
 
Inscription : novembre 2006
Messages : 82
Détails du profil
Informations forums :
Inscription : novembre 2006
Messages : 82
Points : 55
Points : 55
Après avoir restauré ton système fait le analysé par
Kaspersky Virus Removal Tool http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/.
Tmutantv1 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/11/2010, 12h52   #3
Membre confirmé
 
Inscription : mars 2004
Messages : 1 187
Détails du profil
Informations forums :
Inscription : mars 2004
Messages : 1 187
Points : 233
Points : 233
Bonjour,

comment ça restauré ?
sam01 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/11/2010, 13h19   #4
Rédacteur
 
Avatar de Benj.
 
Homme Benjamin P.
Administrateur systèmes et réseaux
Inscription : septembre 2009
Messages : 823
Détails du profil
Informations personnelles :
Nom : Homme Benjamin P.
Âge : 25
Localisation : France

Informations professionnelles :
Activité : Administrateur systèmes et réseaux

Informations forums :
Inscription : septembre 2009
Messages : 823
Points : 1 762
Points : 1 762
Bonjour. La réponse est dans le post précédent :

Citation:
Envoyé par sam01 Voir le message
Bonjour,

comment ça restauré ?
Citation:
Envoyé par sam01 Voir le message
Je résous le problème tous les matins en restaurant mon système.
La démarche habituelle donc
__________________
Bazinga !
Benj. est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/11/2010, 15h58   #5
Membre confirmé
 
Inscription : mars 2004
Messages : 1 187
Détails du profil
Informations forums :
Inscription : mars 2004
Messages : 1 187
Points : 233
Points : 233
c'est déjà fait plusieurs fois, mais le trojan est toujours là....

je pense qu'il doit être dans ma partition de données, et à chaque foi que je restaure ma partition système, le trojan réinfecte mon fichier sytème..
sam01 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/11/2010, 18h56   #6
Membre expérimenté
 
Inscription : décembre 2006
Messages : 947
Détails du profil
Informations forums :
Inscription : décembre 2006
Messages : 947
Points : 563
Points : 563
Envoyer un message via MSN à {F-I}
Qu'est ce qu'il est aussi vicieux lui ....

Est-ce que tu te rappelles comment ça s'est fait infecté ? (en visitant un site ? ou en installant un software ?)
__________________
Il est plus facile de dire que de faire.
Handy-Mobil.fr - Animationumerique.com
{F-I} est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/11/2010, 07h05   #7
Membre confirmé
 
Inscription : mars 2004
Messages : 1 187
Détails du profil
Informations forums :
Inscription : mars 2004
Messages : 1 187
Points : 233
Points : 233
non,

mais il semble que ce soit un rootkit...
sam01 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/11/2010, 07h40   #8
Membre expérimenté
 
Inscription : décembre 2006
Messages : 947
Détails du profil
Informations forums :
Inscription : décembre 2006
Messages : 947
Points : 563
Points : 563
Envoyer un message via MSN à {F-I}
Cela se pourrait, alors dans ce cas c'est plus dur de le dégager...

Il y a plusieurs outils voir chez Malekal, les anti-rootkit / scanner rootkit.

Tiens nous au courant
__________________
Il est plus facile de dire que de faire.
Handy-Mobil.fr - Animationumerique.com
{F-I} est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/11/2010, 10h29   #9
Membre du Club
 
Avatar de Tmutantv1
 
Inscription : novembre 2006
Messages : 82
Détails du profil
Informations forums :
Inscription : novembre 2006
Messages : 82
Points : 55
Points : 55
Bonjour,
As-tu fait le scan? Si oui quel est le résultat?
Tmutantv1 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/11/2010, 14h05   #10
Membre éclairé
 
Avatar de tigzy
 
Inscription : mars 2010
Messages : 260
Détails du profil
Informations personnelles :
Âge : 25
Localisation : France, Loire Atlantique (Pays de la Loire)

Informations forums :
Inscription : mars 2010
Messages : 260
Points : 316
Points : 316
C'est surement un Batimal

Télécharger et enregistrer sur le bureau
Combofix

=Desactiver l'antivirus
=Double-clic sur Combofix
= Presser 1 si demandé
= Attendre la fermeture de l’outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse
Réactiver l'antivirus
tigzy est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/11/2010, 21h32   #11
Rédacteur
 
Avatar de Benj.
 
Homme Benjamin P.
Administrateur systèmes et réseaux
Inscription : septembre 2009
Messages : 823
Détails du profil
Informations personnelles :
Nom : Homme Benjamin P.
Âge : 25
Localisation : France

Informations professionnelles :
Activité : Administrateur systèmes et réseaux

Informations forums :
Inscription : septembre 2009
Messages : 823
Points : 1 762
Points : 1 762
L'idéal serait de passer par une solution "offline" afin d'optimiser les chances de supprimer le rootkit/malware/virus/trojan/etc. qui provoque ces problèmes. AVG Rescue CD est un très bon produit qui pourra très probablement s'avérer efficace. Un tutoriel est disponible à cette adresse.
__________________
Bazinga !
Benj. est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/11/2010, 21h37   #12
Membre confirmé
 
Inscription : mars 2004
Messages : 1 187
Détails du profil
Informations forums :
Inscription : mars 2004
Messages : 1 187
Points : 233
Points : 233
Citation:
Envoyé par tigzy Voir le message
C'est surement un Batimal

Télécharger et enregistrer sur le bureau
Combofix

=Desactiver l'antivirus
=Double-clic sur Combofix
= Presser 1 si demandé
= Attendre la fermeture de l’outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse
Réactiver l'antivirus
Voici mon rapport :

http://www.cijoint.fr/cj201011/cij5goppgW.txt

Je tente aussi la solution de Benj.
sam01 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/11/2010, 22h06   #13
Membre confirmé
 
Inscription : mars 2004
Messages : 1 187
Détails du profil
Informations forums :
Inscription : mars 2004
Messages : 1 187
Points : 233
Points : 233
Citation:
Envoyé par Benj. Voir le message
L'idéal serait de passer par une solution "offline" afin d'optimiser les chances de supprimer le rootkit/malware/virus/trojan/etc. qui provoque ces problèmes. AVG Rescue CD est un très bon produit qui pourra très probablement s'avérer efficace. Un tutoriel est disponible à cette adresse.
Bonjour Benj.,

j'ai gravé le fichier iso, mais ça ne fonctionne pas au démarrage....

J'entends le CD tourner en boucle mais rien ne se passe...
sam01 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/11/2010, 22h07   #14
Rédacteur
 
Avatar de Benj.
 
Homme Benjamin P.
Administrateur systèmes et réseaux
Inscription : septembre 2009
Messages : 823
Détails du profil
Informations personnelles :
Nom : Homme Benjamin P.
Âge : 25
Localisation : France

Informations professionnelles :
Activité : Administrateur systèmes et réseaux

Informations forums :
Inscription : septembre 2009
Messages : 823
Points : 1 762
Points : 1 762
Le boot principal est-il configuré sur le lecteur CD ?
Si oui, il faut, je pense et suivant la configuration de l'ordinateur, attendre plus ou moins longtemps.
__________________
Bazinga !
Benj. est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/11/2010, 23h20   #15
Membre confirmé
 
Inscription : mars 2004
Messages : 1 187
Détails du profil
Informations forums :
Inscription : mars 2004
Messages : 1 187
Points : 233
Points : 233
Ca y est j'ai réussi mais il n'a rien trouvé.

Uniquement des cookies liés à Firefox...
sam01 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/11/2010, 09h16   #16
Membre confirmé
 
Inscription : mars 2004
Messages : 1 187
Détails du profil
Informations forums :
Inscription : mars 2004
Messages : 1 187
Points : 233
Points : 233
et ce matin mon antivirus détecte un trojan :

D:\Système Volume Information\...\A0006238. exe, un virus ou programme indésirable 'TR/Agent.fgmh' à été trouvé...

C'est bizarre, mais j'ai l'impression qu'il se multiplie...
sam01 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/11/2010, 10h11   #17
Membre expérimenté
 
Inscription : décembre 2006
Messages : 947
Détails du profil
Informations forums :
Inscription : décembre 2006
Messages : 947
Points : 563
Points : 563
Envoyer un message via MSN à {F-I}
Batimal ?

Je n'ai pas trouvé sa définition, quelqu'un peut m'expliquer que c'est ? SVP.


L'ordinateur en question, est un pc à usage personnelle ?
Parce que là, c'est assez flou et le virus est vraiment vicieux, j'aurais tendance à proposer une formatage complète afin de s'assurer que la bête est bien dégagée...
Ce n'est pas toujours une excellente solution, certes mais ... Faut voir...
__________________
Il est plus facile de dire que de faire.
Handy-Mobil.fr - Animationumerique.com
{F-I} est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/11/2010, 12h43   #18
Membre confirmé
 
Inscription : mars 2004
Messages : 1 187
Détails du profil
Informations forums :
Inscription : mars 2004
Messages : 1 187
Points : 233
Points : 233
Juste une chose, je veux bien tout reformatter mais j'aimerais savoir coment ne plus attraper un telle m....

Mieux vaut prévenir que guérir...


Je pensais pourtant que j'étais bien protégé avec Avira et Kério...

Comment ça se fait que c'est passé à travers tout ça ?
sam01 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/11/2010, 13h02   #19
Membre émérite
 
Avatar de 10_GOTO_10
 
Inscription : juillet 2004
Messages : 710
Détails du profil
Informations forums :
Inscription : juillet 2004
Messages : 710
Points : 838
Points : 838
Citation:
Envoyé par sam01 Voir le message
Citation:
uStart Page = hxxp://www.google.fr/
hxxp? C'est normal, ça ?
__________________
Sondages gratuits : Le troc d'opinions
10_GOTO_10 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/11/2010, 13h53   #20
Rédacteur
 
Avatar de Benj.
 
Homme Benjamin P.
Administrateur systèmes et réseaux
Inscription : septembre 2009
Messages : 823
Détails du profil
Informations personnelles :
Nom : Homme Benjamin P.
Âge : 25
Localisation : France

Informations professionnelles :
Activité : Administrateur systèmes et réseaux

Informations forums :
Inscription : septembre 2009
Messages : 823
Points : 1 762
Points : 1 762
Citation:
Envoyé par 10_GOTO_10 Voir le message
hxxp? C'est normal, ça ?
Quand bien même, ça ne doit pas être l'origine du problème d'infection.
__________________
Bazinga !
Benj. est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 08h48.


 
 
 
 
Partenaires

Hébergement Web