[résolu]Trojan Blacole Réf.

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Re: Trojan Blacole Réf.

Messagepar clem968 » 08 Aoû 2012 09:37

Bonjour, merci pour votre réponse. Je ne sais pas si j'ai bien fait, j'ai désinstallé/supprimé l'antivirus Macafee. J'ai fais les manips indiquées. Le cadre OTPLnet apparait bien, je colle les lignes qui rapidement ne sont plus les mêmes et puis plus rien. Le pc m'indique que OTPLnet ne répond pas !!!! Rien d'enregistré ailleurs donc je pense que la manip n'a pas été effectué ?
Je refais quelques tentatives et vous tiens au courant. Bonne réception. Clem
clem968
 
Messages: 33
Inscription: 15 Juil 2012 09:24

Re: Trojan Blacole Réf.

Messagepar clem968 » 08 Aoû 2012 09:45

Nouvelle tentative, idem. J'ai fais un screen je ne sais pas si cela peut vous servir ???? Dans l'attente, bonne journée. Clem
clem968
 
Messages: 33
Inscription: 15 Juil 2012 09:24

Re: Trojan Blacole Réf.

Messagepar lenapache » 13 Aoû 2012 09:34

Bonjour clem968

Refais une tentative avec OTLPEnet mais sans utiliser le script qui est en citation clique directement sur le bouton Runscan
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Trojan Blacole Réf.

Messagepar clem968 » 14 Aoû 2012 20:36

Bonsoir, voici le lien concernant le scan effectué sans le script : http://cjoint.com/?3HovFJt1uOR et celui enregistré automatiquement sous C: http://cjoint.com/?3HovI54LBB2
Bonne réception et bon courage. Cordialement. Clem
clem968
 
Messages: 33
Inscription: 15 Juil 2012 09:24

Re: Trojan Blacole Réf.

Messagepar lenapache » 21 Aoû 2012 10:45

Bonjour clem968

Je suis désolé j'ai une nouvelle fois zappé ton sujet peux tu poster de nouveau le rapport de OTLPE le lien n'est plus valide
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Trojan Blacole Réf.

Messagepar clem968 » 21 Aoû 2012 20:40

Bonsoir, ce n'est pas grave, je vois bien que vous êtes très sollicités !
Voici le résultat du scan comme demandé : http://cjoint.com/?3HvvKE2F1YZ et celui enregistré sur C : http://cjoint.com/?3HvvNBFkweo
Bonne réception et bon courage. Merci par avance. Cordialement. Clem
clem968
 
Messages: 33
Inscription: 15 Juil 2012 09:24

Re: Trojan Blacole Réf.

Messagepar lenapache » 22 Aoû 2012 06:53

Bonjour clem968


Le PC redémarré avec le cd d'OTLPEnet


OTLPEnet Script

Image Le PC redémarré avec le CD d'OTLPEnet

Double clic sur OTL
Copie/colle tout le texte qui est en citation en dessous de Custom Scan/Fixes

:OTL
@Alternate Data Stream - 130 bytes -> C:\ProgramData\Temp:B623B5B8
@Alternate Data Stream - 129 bytes -> C:\ProgramData\Temp:35759C73
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:E1982A23
@Alternate Data Stream - 126 bytes -> C:\ProgramData\Temp:41099CE9
@Alternate Data Stream - 125 bytes -> C:\ProgramData\Temp:CE0A077E
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:814B9485
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:CDFF58FE
@Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:ADE16379
@Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:4F636E25
@Alternate Data Stream - 119 bytes -> C:\ProgramData\Temp:DCAF903C
@Alternate Data Stream - 119 bytes -> C:\ProgramData\Temp:3064D21D
@Alternate Data Stream - 115 bytes -> C:\ProgramData\Temp:BB24555F
@Alternate Data Stream - 115 bytes -> C:\ProgramData\Temp:9E22BBE8
@Alternate Data Stream - 114 bytes -> C:\ProgramData\Temp:798A3728
@Alternate Data Stream - 111 bytes -> C:\ProgramData\Temp:B203B914
@Alternate Data Stream - 106 bytes -> C:\ProgramData\Temp:3B3A35EC
@Alternate Data Stream - 101 bytes -> C:\ProgramData\Temp:ABE89FFE
@Alternate Data Stream - 100 bytes -> C:\ProgramData\Temp:8750DCE4


  • Clique sur le bouton Run Fix
  • Une fois terminé, le rapport de suppression est sauvegardé sur ton disque dur C:\_OTL\ sous la forme date_heure.txt.
  • Poste le contenu du rapport généré dans ta prochaine réponse
  • Retire le Cd d'OTLPEnet et tente un redémarage en mode normal
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Trojan Blacole Réf.

Messagepar clem968 » 23 Aoû 2012 18:06

Bonsoir, j'ai effectué la manip indiquée. Le scan a été très rapide et voici ce qu'il en ressort : http://cjoint.com/?3HxtdO5moig
Je n'ai rien trouvé sur C: excepté les fichiers enregistrés dernièrement ! Est ce normal ??
Bonne réception et par avance merci. Cordialement. Clem
clem968
 
Messages: 33
Inscription: 15 Juil 2012 09:24

Re: Trojan Blacole Réf.

Messagepar lenapache » 24 Aoû 2012 09:52

Bonjour clem98

Ce n'est pas normal on va vérifier cela.


Scan RogueKiller


Image Télécharge Roguekiller (par tigzy) sur le bureau

  • Lance RogueKiller.exe.
  • Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Attends la fin du pré-scan
  • Clique sur le bouton Scan

    Image
  • Laisse l'outil travailler ne touche ni au clavier ni à la souris
  • Un rapport (RKreport.txt) se créera à côté de l'exécutable, colle son contenu dans ta prochaine réponse
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Trojan Blacole Réf.

Messagepar clem968 » 26 Aoû 2012 14:22

Bonjour, j'ai fais une première mauvaise manip car un fichier s'est téléchargé (PDF Creator) à la place de ROGUEKILLER (j'ai cliqué plus bas sur Download et non sur Roguekiller.exe). Cela m'a changé quelques fonctions sur Google. De plus, les fichiers que je joins suite au scan me paraissent un peu bizarre ...
http://cjoint.com/?3HAppaSNYZM (enregistré sur le bureau RK quarantine) et voici celui enregistré lorsque que j'ai cliqué sur rapport dans Roguekiller :
http://cjoint.com/?3HAptwgdC3p
J'espère avoir copié les bons rapports. Bon courage et merci de votre aide. Bonne réception. Cordialement. Clem
clem968
 
Messages: 33
Inscription: 15 Juil 2012 09:24

Re: Trojan Blacole Réf.

Messagepar lenapache » 27 Aoû 2012 17:44

Bonjour clem98


Je vais te faire passer un scan avec un antimalware.
Le PC démarré sans le CD

Scan Malwarebyte's


Image Télécharge Image Enregistre ce fichier sur le bureau

  • Le téléchargement terminé ferme ton navigateur ainsi que toutes les applications en cours
  • Fais un double-clic sur mbam-setup.exe afin de lancer l'installation
  • Pour Vista et Windows 7 clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
  • MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boite de dialogue.
  • La mise à jour faite :
  • Sélectionne Exécuter un examen rapide si ce n'est pas déja fait
  • clique sur Rechercher
    • Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.
    • Si MalwareByte's a détecté des infections :
    • Clique sur Afficher les résultats
    • Ensuite sur Supprimer la sélection
  • Poste le rapport de MalwareByte's Anti-Malware
  • Le rapport de MalwareByte's peut être retrouvé sous l'onglet Rapports/logs
  • Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
  • Aide pour MalwareByte's Lien
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Trojan Blacole Réf.

Messagepar clem968 » 29 Aoû 2012 10:20

Bonjour, en réponse à votre message, voici les résultats des recherches :
http://cjoint.com/?3HDlqlv8v1d
J'ai pu lire lors de cette recherche un élément infecté !
Bonne réception et merci d'avance.
Cordialement. Clem
PS : suite à mon message précédent, lorsque je charge mon navigateur, ce n'est plus google qui s'ouvre mais search babylon ...
clem968
 
Messages: 33
Inscription: 15 Juil 2012 09:24

Re: Trojan Blacole Réf.

Messagepar lenapache » 29 Aoû 2012 10:51

Bonjour clem968

C'est une infection PUP


Scan AdwCleaner


Image Télécharge AdwCleaner ( d'Xplode ) Enregistre ce fichier sur le bureau et pas ailleurs


  • Double clique sur AdwCleaner.exe qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Clique sur Recherche

    Image
  • Laisse l'outil travailler
  • Le scan terminé, le bloc notes s'ouvrira avec le résultat du scan. Poste son contenu en lien dans ta prochaine réponse.
  • Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Trojan Blacole Réf.

Messagepar clem968 » 30 Aoû 2012 13:56

Bonjour, merci pour votre rapidité.
Voici le résultat de la recherche : http://cjoint.com/?3HEo2kbs99E
Effectivement même en désactivant search babylon dans les paramètres de google, celui ci revient constamment.
Bonne réception. Cordialement. Clem
clem968
 
Messages: 33
Inscription: 15 Juil 2012 09:24

Re: Trojan Blacole Réf.

Messagepar lenapache » 30 Aoû 2012 17:08

Bonjour clem968

AdwCleaner Suppression


  • Double clique sur AdwCleaner.exe qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
    Clique sur Suppression

    Image
  • Laisse l'outil travailler
  • Le scan terminé, le bloc notes s'ouvrira avec le résultat du scan. Poste son contenu en lien dans ta prochaine réponse.
  • Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Trojan Blacole Réf.

Messagepar clem968 » 31 Aoû 2012 09:34

Bonjour, voici le résultat du scan, suppression effectuée : http://cjoint.com/?3HFkDHABqFS
Lorsque je me connecte via mon navigateur, search babylon n'apparait plus par contre j'ai eu un message d'erreur de Malwarebytes Anti Malware (Open Event) Echec de l'éxécution de l'action demandée. Code erreur 2
Bonne réception et merci pour votre aide précieuse. Cordialement. Clem
clem968
 
Messages: 33
Inscription: 15 Juil 2012 09:24

Re: Trojan Blacole Réf.

Messagepar lenapache » 31 Aoû 2012 10:17

Bonjour clem968

:arrow: Désinstalle Malwarebyt'es avec RevoUninstaller Redémarre ton PC


:arrow: Télécharge Ccleaner


  • Enregistre ce fichier sur le bureau
  • Double clique sur le fichier téléchargé pour lancer l'installation
  • Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'adminstrateur
  • L'installation terminée
    • Démarre Ccleaner
    • Clique sur Nettoyeur
    • Onglet Windows et dans la case Avancé coche seulement Vieilles données du Prefetch
    • Onglet Applications laisse toutes les cases cochées
    • Clique sur le bouton Analyse puis celle-ci finie sur Lancer le nettoyage
  • Tutoriel Ccleaner Lien


Réinstalle Malwarebyt'es
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Trojan Blacole Réf.

Messagepar clem968 » 01 Sep 2012 13:44

Bonjour, manipulations effectuées : désinstallation de Malwarebytes, analyse et nettoyage avec CCleaner (qui était déjà sur mon bureau lors des premières manipulations, je n'ai pas téléchargé la nouvelle version qui m'était proposée). Réinstallation de Malwarebytes, onglet Rechercher (je ne sais pas si je devais le faire !). Résultat : l'examen s'est terminé normalement. Aucun élément nuisible n'a été détecté
Voici le rapport : http://cjoint.com/?3IboOgXotrH
Dans l'attente de vous lire, bonne réception et bon week end. Cordialement. Clem
clem968
 
Messages: 33
Inscription: 15 Juil 2012 09:24

Re: Trojan Blacole Réf.

Messagepar lenapache » 03 Sep 2012 08:58

Bonjour clem968

As tu encore des soucis avec ce PC ?
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Trojan Blacole Réf.

Messagepar clem968 » 04 Sep 2012 19:26

Bonsoir, je trouve qu'il 'tourne' mieux et qu'il chauffe moins vite. Je peux naviguer plus longtemps sur internet sans toutefois abuser.
Par contre Malwarebytes me bloque l'accès à certains sites, peut être normal ?
Si vous ne voyez plus trace d'un quelconque virus, je suis ravie. J'attends vos instructions mais déjà un GRAND GRAND MERCI pour votre travail, votre rapidité et votre professionnalisme.
En attendant de vous lire, cordialement. Clem
clem968
 
Messages: 33
Inscription: 15 Juil 2012 09:24

PrécédenteSuivante

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 4 invités