Accès au Site
 FAQFAQ   RechercherCharte   RechercherRechercher   MembresMembres   UtilisateursUtilisateurs   S'enregistrerS'enregistrer   ProfilProfil   Vérifier ses messages privésVérifier ses messages privés   ConnexionConnexion
 
Trojan-Downloader.SWF.Gida.a [Répondu]

 
Répondre au sujet Le site -> Assiste PC Index du Forum -> Désinfection des virus & analyses de logs HijackThisCréer un flux RSS 2.0
Auteur Message
Mina
Habitué
Habitué


Inscrit le: 27 Mar 2007
Message(s): 61

MessagePosté le: 18 Déc 2007 21:39    Sujet du message: Trojan-Downloader.SWF.Gida.a [Répondu] Répondre en citant

Bonsoir à tous !
Bonsoir Sév !

Mon antivirus vient de m’annoncer que j’ai deux fichiers qui contiennent cheval de Troie. Mr. Green
Trojan-Downloader.SWF.Gida.a
Il dit aussi que la suppression est impossible parce que l’objet est introuvable.
Les fichiers se trouvent dans un sous - répertoire du répertoire « Sandbox » dans Application Data.
J’ai nettoyé avec CCleaner – sans résultat… Triste

Comment pourrais-je me débarrasser de ça ?
HELP !!!
Larme
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 18 Déc 2007 21:52    Sujet du message: Répondre en citant

Salut Mina,

Tu peux poster un log HijackThis ?

C'est quoi ton antivirus ?

Citation:
Les fichiers se trouvent dans un sous - répertoire du répertoire « Sandbox » dans Application Data.


Tu n'avais pas installé Sandboxie ?

@+
Revenir en haut de page
Mina
Habitué
Habitué


Inscrit le: 27 Mar 2007
Message(s): 61

MessagePosté le: 18 Déc 2007 22:01    Sujet du message: Répondre en citant

Salut Sév,

Mon antivirus est KAV 7.0.

Si, j'ai installé Sandboxie.

A+ pour HijackThis.

Merci Sév !!!
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 18 Déc 2007 22:09    Sujet du message: Répondre en citant

« Mina » a écrit:
Si, j'ai installé Sandboxie.


Et tu l'as utilisé pour tester des fichiers dont tu n'étais pas sûre ?
Revenir en haut de page
Mina
Habitué
Habitué


Inscrit le: 27 Mar 2007
Message(s): 61

MessagePosté le: 18 Déc 2007 22:23    Sujet du message: Répondre en citant

« Sév » a écrit:
Et tu l'as utilisé pour tester des fichiers dont tu n'étais pas sûre ?


J'ai rien téléchargé depuis.
Je l'utilise que pour naviguer sur web.

le rapport :

Citation:
Logfile of HijackThis v1.99.1
Scan saved at 21:13:44, on 18/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sandboxie\SbieSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Opera\Opera.exe
C:\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O5 "LPT1:" /M "Stylus C64"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SandboxieControl] C:\Program Files\Sandboxie\Control.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {A90A5822-F108-45AD-8482-9BC8B12DD539} (Crucial cpcScan) - http://www.crucial.com/controls/cpcScanner.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Google Desktop Manager 5.1.709.19590 (GoogleDesktopManager-091907-194040) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Program Files\Sandboxie\SbieSvc.exe



A+
Smile
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 18 Déc 2007 22:38    Sujet du message: Répondre en citant

RAS.

Donne le nom et l'emplacement exact des fichiers que détectent KAV.

  • Pour ça, tu double cliques sur l'icône de KAV dans ta barre de tâches à côté de l'horloge,

  • Tu cliques sur Rapports dans la colonne de gauche,

  • Puis encore sur Rapports dans le menu qui s'affiche et enfin sur Détectés,

  • Fais un clic droit dans la fenêtre > Sélectionner tout, puis un nouveau clic droit > Copier



  • Colle le résultat sur le forum.



@+
Revenir en haut de page
Mina
Habitué
Habitué


Inscrit le: 27 Mar 2007
Message(s): 61

MessagePosté le: 18 Déc 2007 22:57    Sujet du message: Répondre en citant

Citation:
découvert : application présentant un risque potentiel Hidden install Le processus: C:\Documents and Settings\Utilisateur\Application Data\Opera\Opera\profile\cache4\temporary_download\GoogleDesktopSetup.exe
découvert : cheval de Troie Trojan-Downloader.SWF.Gida.a Le fichier: C:\Documents and Settings\mik\Application Data\Sandbox\DefaultBox\user\current\Application Data\Opera\Opera\profile\cache4\opr00DT9.swf//Swf2Swc
découvert : cheval de Troie Trojan-Downloader.SWF.Gida.a Le fichier: C:\Documents and Settings\mik\Application Data\Sandbox\DefaultBox\user\current\Application Data\Opera\Opera\profile\cache4\opr00F0F.swf//Swf2Swc
découvert : cheval de Troie Trojan-Downloader.SWF.Gida.a Le fichier: C:\WINDOWS\Temp\PR1A.tmp
découvert : cheval de Troie Trojan-Downloader.SWF.Gida.a Le fichier: C:\WINDOWS\Temp\PR1C.tmp


...et l'analyse de KAV n'a pas encore fini... Embarassé
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Mina
Habitué
Habitué


Inscrit le: 27 Mar 2007
Message(s): 61

MessagePosté le: 18 Déc 2007 23:33    Sujet du message: Répondre en citant

L’analyse s’est terminée.

La protection est toujours en exécution.

A+
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 19 Déc 2007 0:07    Sujet du message: Répondre en citant

Tu es allée surfer où ? Mr. Green

Il a supprimé KAV ou tu ne lui as rien demandé de faire Question

Utilise ATFCleaner pour vider les caches des navigateurs et de Windows :

  • Télécharge ATF Cleaner d'Atribune,

    • Double clique ATF-Cleaner.exe
    • Dans le menu Main, coche la case All ,
    • Puis clique sur Empty Selected




  • Même chose pour l'onglet Opéra.


Une fois que ce sera fait tu rédémarres ta ba-basse, et tu demandes à KAV d'analyser ces dossiers :

Citation:
C:\Documents and Settings\mik\Application Data\Sandbox
C:\WINDOWS\Temp\
C:\Windows\System32


++
Revenir en haut de page
Mina
Habitué
Habitué


Inscrit le: 27 Mar 2007
Message(s): 61

MessagePosté le: 19 Déc 2007 0:23    Sujet du message: Répondre en citant

« Sév » a écrit:
Tu es allée surfer où ? Mr. Green


C’est mon fils qui va sur des sites de jeux mais c’est toujours dans Sandboxie.

« Sév » a écrit:
Il a supprimé KAV ou tu ne lui as rien demandé de faire Question


Je ne comprends pas très bien ta question ?

.....

C'est OK pour le reste !

MERCI !

A+
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 19 Déc 2007 0:35    Sujet du message: Répondre en citant

Je te demande si KAV a supprimé les fichiers qu'il a trouvés ou s'il les a laissé en place. Smile

« Mina » a écrit:
C'est OK pour le reste !


Tu as fait les scans que je t'ai demandés ?

++
Revenir en haut de page
Mina
Habitué
Habitué


Inscrit le: 27 Mar 2007
Message(s): 61

MessagePosté le: 19 Déc 2007 1:22    Sujet du message: Répondre en citant

Oui, j'ai fait les scans que tu m'as demandés et je pense que c'est ok maintenant! Très Content

KAV affiche que les objets dangereux ont été neutralisés. Saint

Je te remercie beaucoup pour ton soutien Sév ! Super Content

J’ai quand même un doute sur la fiabilité de Sandboxie ! Pas sûr

Je ne l'ai peut être pas bien configuré ?

Je ne sais vraiment pas comment ce Cheval de Troie est « débarqué » sur ma machine ?

Merci d'avance pour vos conseils !!!

A+


Dernière édition par Mina le 19 Déc 2007 2:14; édité 1 fois
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Mina
Habitué
Habitué


Inscrit le: 27 Mar 2007
Message(s): 61

MessagePosté le: 19 Déc 2007 1:38    Sujet du message: Répondre en citant

« Sév » a écrit:
Je te demande si KAV a supprimé les fichiers qu'il a trouvés ou s'il les a laissé en place. Smile



Il les a laissés en place et affiché qu'il ne pouvait pas les supprimer: "La suppression est impossible parce que l’objet est introuvable."

Et pourtant c'est son boulot, non ?

C'est la raison pour laquelle je suis venue sur le forum....

Merci encore !!! Très Content

A+
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Publicité
Répondre au sujet Le site -> Assiste PC Index du Forum -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

Navigation Autres sujets similaires

Sauter vers :
10 

 


Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum

| Le Site | Nous contacter | Annuaire | phpBB | phpBB SEO | Informatruc | Forum Map | Site Map |

CrawlTrack: free crawlers and spiders tracking script for webmaster - script gratuit de détection des robots pour webmaster