Trojan.fakeav Sous Bd Antivirus 2010

Bonjour,


mon fils a reçu une video par Facebook qui a contaminé son PC. (sous Windows Vista ED. Familale Premium)


Suite à cette contamination qui s'avère être due au trojan.fakeav.yz, Bitdefender ne peut plus faire de mise à jour. Il ne peut pratiquement plus aller sur internet : pages très longues à charger et impossibilité de consulter les sites qui parlent de sécurité, antivirus, etc...


Je me demande d'ailleurs à quoi ça sert d'acheter un antivirus qui laisse passer les trojans ?


J'ai fait une analyse système qui a mis en quarantaine le trojan et ensuite une analyse approfondie qui n'a plus rien trouvé. Malgré ça, le problème persiste.


J'ai fait un scan avec le logiciel malwarebytes antimalware qui a supprimé quelques fichiers indésirables mais c'est toujours pareil !


Il doit rester encore des fichiers mais où ??? Je ne sais plus trop quoi faire.


D'avance, merci pour votre aide.

Réponses

  • Oups ! Je sais pas comment éditer. :huh:


    C'est pas BD Antivirus mais BD Internet Security

  • Bonjour,


    mon fils a reçu une video par Facebook qui a contaminé son PC. (sous Windows Vista ED. Familale Premium)


    Suite à cette contamination qui s'avère être due au trojan.fakeav.yz, Bitdefender ne peut plus faire de mise à jour. Il ne peut pratiquement plus aller sur internet : pages très longues à charger et impossibilité de consulter les sites qui parlent de sécurité, antivirus, etc...


    Je me demande d'ailleurs à quoi ça sert d'acheter un antivirus qui laisse passer les trojans ?


    J'ai fait une analyse système qui a mis en quarantaine le trojan et ensuite une analyse approfondie qui n'a plus rien trouvé. Malgré ça, le problème persiste.


    J'ai fait un scan avec le logiciel malwarebytes antimalware qui a supprimé quelques fichiers indésirables mais c'est toujours pareil !


    Il doit rester encore des fichiers mais où ??? Je ne sais plus trop quoi faire.


    D'avance, merci pour votre aide.


    bonsoir floh ton fils as du cliquez sur le lien de cette video?as tu plusieurs antivirus?

  • Oui malheureusement, il a cliqué dessus :-(


    Au début en effet, s'affichaient plusieurs fenêtres qui renvoyaient vers une fausse page d'un antivirus mais ça s'est arrêté avec la suppression du trojan par l'analyse système.


    Sinon, il n'y a que BD installé sur le PC.


    J'ai fait de nouveau plusieurs analyses et BD ne trouve plus rien. (Malwarebytes non plus d'ailleurs.)


    Pourtant, la mise à jour de BD ne fonctionne plus.


    Le mieux c'est que je peux afficher le contenu de pages contenant le nom d'un antivirus mais je ne peux toujours pas aller sur le site d'un antivirus comme ici par exemple. (page d'erreur)

  • Bonjour,


    mon fils a reçu une video par Facebook qui a contaminé son PC. (sous Windows Vista ED. Familale Premium)


    Suite à cette contamination qui s'avère être due au trojan.fakeav.yz, Bitdefender ne peut plus faire de mise à jour. Il ne peut pratiquement plus aller sur internet : pages très longues à charger et impossibilité de consulter les sites qui parlent de sécurité, antivirus, etc...


    Je me demande d'ailleurs à quoi ça sert d'acheter un antivirus qui laisse passer les trojans ?


    J'ai fait une analyse système qui a mis en quarantaine le trojan et ensuite une analyse approfondie qui n'a plus rien trouvé. Malgré ça, le problème persiste.


    J'ai fait un scan avec le logiciel malwarebytes antimalware qui a supprimé quelques fichiers indésirables mais c'est toujours pareil !


    Il doit rester encore des fichiers mais où ??? Je ne sais plus trop quoi faire.


    D'avance, merci pour votre aide.


    bonjour si le trojan en question se trouve en quarantaine de bit defender commencer par le supprimer par un clic droit.une fois le trojan supprimé ,redemarrez, puis procedez au nettoyage complet des fichiers avec les outils bit defender ou ceux qu'eventuellment vous qvez comme ccleaner ou autres du meme genre.il se peut que votre trojan soit un faux positif.apres tout ca refaites une analyse appronfondie histoire de voir...


    evitez de telecharger des videos en p2p sur facebook ou autres...supprimez aussi cette fameuse video


    tenez nous au courant...bon courage... <img class=" />

  • Oui malheureusement, il a cliqué dessus :-(


    Au début en effet, s'affichaient plusieurs fenêtres qui renvoyaient vers une fausse page d'un antivirus mais ça s'est arrêté avec la suppression du trojan par l'analyse système.


    Sinon, il n'y a que BD installé sur le PC.


    J'ai fait de nouveau plusieurs analyses et BD ne trouve plus rien. (Malwarebytes non plus d'ailleurs.)


    Pourtant, la mise à jour de BD ne fonctionne plus.


    Le mieux c'est que je peux afficher le contenu de pages contenant le nom d'un antivirus mais je ne peux toujours pas aller sur le site d'un antivirus comme ici par exemple. (page d'erreur)


    Bonjour floh,


    Fedor a raison, il faut avoir un seul firewall et un seul antivirus sur un système.


    Vous pourriez ajouter un antispyware sans trop de problème je pense (malwarebytes (gratuit) ou Counterspy (payant)) mais il paraît aussi que BD est moins tolérant que d'autres logiciels FW AV et ne supporte pas non plus les antispywares (les avis divergent sur les divers forums)


    jessi59 a raison:


    Ne gardez pas les malwares (?) en quarantaine, supprimez-les! (on n'en fait pas l'élevage!)


    Refaites une analyse complète.


    Il est possible que le malware(?) restant soit un faux positif. (Cela m'est arrivé trois fois déjà)


    Autres conseils:


    Ne chargez pas une restauration si vous pensez que votre poste est infecté. Elle risque de l'être aussi. Au contraire, supprimez tous les points de restauration (sauf le plus récent) et refaites une restau quand vous serez sûr de votre système.


    idem si votre fils a sauvegardé la video sur une clé usb ou un disque externe, ils sont infectés.


    Enfin, si vous avez (pas trop loin) un deuxième PC propre et parfaitement protégé, vous pouvez brancher en externe votre disque dur avec un utilitaire pas très cher (environ 20-30€) IDE SATA pour analyser le disque par le PC. Un peu long comme procédure mais parfois utile.


    Mais vous avez la version BD Internet Security qui a le firewall? Il n'a rien détecté? :huh:


    Mais aucun logiciel antivirus n'est infaillible!


    La prudence est nécessaire. C'est le meilleur pare-feu.


    Chargez les vidéos sur une session utilisateur qu'administrateur si c'est possible.(Je ne connais qu'XP, mais Vista doit avoir le même type d'administration (avec droits d'install d'exe ou non?.). Cela réduira les risques.


    Bon courage pour la désinfection!


    L.

  • Bonjour,


    j'ai du mal me faire comprendre...


    - il n'y a qu'un seul antivirus et firewall sur le PC : Bitdefender Internet Security 2010, parfaitement configuré et régulièrement mis à jour.


    Le faux antivirus, c'est le trojan qui l'a apporté ! (c'est un truc qui ressemble à Microsoft Security Essentiels je crois) mais pour l'instant ce truc des fenêtres d'un soi-disant antivirus s'est arrêté depuis que j'ai supprimé trojan.fakeav


    - j'ai déjà supprimé toutes les quarantaines (je ne les garde jamais quand il y en a)


    - j'utilise régulièrement CCleaner et j'ai installé Malwarebytes hier pour nettoyer correctement le PC


    Pour la video, il ne l'a pas gardé et si j'ai bien compris, c'est un vers qui s'envoie directement à tous les contacts (le copain d'où il est arrivé a aussi été infecté)


    Je n'ai pas fait de restauration et je me suis tournée vers vous avant le reformatage.


    Mes questions sont :


    - Comment se débarrasse-t-on d'un faux positif ? Peut-être reste-t-il ici ou là qlques fichiers infectés. Comment les trouver ?


    - Comment restaurer la mise à jour de BD ?


    Pour la prudence, je sais bien mais allez dire ça à un jeune de 15 ans ;-)

  • Bonjour floh,


    Fedor a raison, il faut avoir un seul firewall et un seul antivirus sur un système.


    Vous pourriez ajouter un antispyware sans trop de problème je pense (malwarebytes (gratuit) ou Counterspy (payant)) mais il paraît aussi que BD est moins tolérant que d'autres logiciels FW AV et ne supporte pas non plus les antispywares (les avis divergent sur les divers forums)


    jessi59 a raison:


    Ne gardez pas les malwares (?) en quarantaine, supprimez-les! (on n'en fait pas l'élevage!)


    Refaites une analyse complète.


    Il est possible que le malware(?) restant soit un faux positif. (Cela m'est arrivé trois fois déjà)


    Autres conseils:


    Ne chargez pas une restauration si vous pensez que votre poste est infecté. Elle risque de l'être aussi. Au contraire, supprimez tous les points de restauration (sauf le plus récent) et refaites une restau quand vous serez sûr de votre système.


    idem si votre fils a sauvegardé la video sur une clé usb ou un disque externe, ils sont infectés.


    Enfin, si vous avez (pas trop loin) un deuxième PC propre et parfaitement protégé, vous pouvez brancher en externe votre disque dur avec un utilitaire pas très cher (environ 20-30€) IDE SATA pour analyser le disque par le PC. Un peu long comme procédure mais parfois utile.


    Mais vous avez la version BD Internet Security qui a le firewall? Il n'a rien détecté? :huh:


    Mais aucun logiciel antivirus n'est infaillible!


    La prudence est nécessaire. C'est le meilleur pare-feu.


    Chargez les vidéos sur une session utilisateur qu'administrateur si c'est possible.(Je ne connais qu'XP, mais Vista doit avoir le même type d'administration (avec droits d'install d'exe ou non?.). Cela réduira les risques.


    Bon courage pour la désinfection!


    L.


    salut lionet.je suis assez d'accord...


    je pense que ca doit etre un faux positf si madame est en BD 2010


    le systeme de surveillance intensive peut detecter des faux positifs...


    mais ce dont je suis sur c'est que bit defender ne laisse pas passer les trojans!


    j'ai deja eu des attaques de trojans skintrim et ils ont ete bloqués


    a l'entrée direct!....quand a ceux qui serait dans un fichier compressé, ils


    seront arrétes illico des l'ouverture du fichier!....ca la protection en temps


    réel est hyper efficace!... :D:rolleyes::D

  • Bonjour,


    j'ai du mal me faire comprendre...


    - il n'y a qu'un seul antivirus et firewall sur le PC : Bitdefender Internet Security 2010, parfaitement configuré et régulièrement mis à jour.


    Le faux antivirus, c'est le trojan qui l'a apporté ! (c'est un truc qui ressemble à Microsoft Security Essentiels je crois) mais pour l'instant ce truc des fenêtres d'un soi-disant antivirus s'est arrêté depuis que j'ai supprimé trojan.fakeav


    - j'ai déjà supprimé toutes les quarantaines (je ne les garde jamais quand il y en a)


    - j'utilise régulièrement CCleaner et j'ai installé Malwarebytes hier pour nettoyer correctement le PC


    Pour la video, il ne l'a pas gardé et si j'ai bien compris, c'est un vers qui s'envoie directement à tous les contacts (le copain d'où il est arrivé a aussi été infecté)


    Je n'ai pas fait de restauration et je me suis tournée vers vous avant le reformatage.


    Mes questions sont :


    - Comment se débarrasse-t-on d'un faux positif ? Peut-être reste-t-il ici ou là qlques fichiers infectés. Comment les trouver ?


    - Comment restaurer la mise à jour de BD ?


    Pour la prudence, je sais bien mais allez dire ça à un jeune de 15 ans ;-)


    j'oublias, si vous croyez avoir un faux positif, donnez l'intitulé exact du fichier en question au laboratoire BD qui analysera,et eventuellement procedera a une mise a jour corrective!... :D

  • floh
    Modifié (février 2010)

    Donc si je comprends bien, si c'est un faux positif, BD doit trouver quelque chose. Mais l'ennui, c'est que là, il ne trouve plus rien.


    Il a trouvé à la première analyse système le trojan trojan.fakeav.yz qu'il a mis en quarantaine et que j'ai supprimé ensuite mais maintenant, il ne trouve plus rien (en ce moment, j'ai relancé une analyse système pour vérifier).


    Malgré tout :


    - la màj de BD est toujours bloquée. Il est même indiqué qu'elle n'a jamais été faite (je vous poste une capture en PJ)


    - impossible d'aller sur le site de n'importe quel antivirus (donc impossible de faire un scan en ligne)post-18930-1266598974_thumb.jpg

  • Le faux antivirus, c'est le trojan qui l'a apporté ! (c'est un truc qui ressemble à Microsoft Security Essentiels je crois) mais pour l'instant ce truc des fenêtres d'un soi-disant antivirus s'est arrêté depuis que j'ai supprimé trojan.fakeav


    Mes questions sont :


    - Comment se débarrasse-t-on d'un faux positif ? Peut-être reste-t-il ici ou là qlques fichiers infectés. Comment les trouver ?


    - Comment restaurer la mise à jour de BD ?


    Merci de vos détails.


    Suivez le conseil de jessi59 et envoyez le "faux positif" au laboratoire de Bitdefender pour analyse. J'ai déjà fait cela plusieurs fois.


    Ce qu'on appelle "faux positif", c'est un fichier sain qui paraît suspect à l'antivirus qui va donc le supprimer... ou le mettre en quarantaine. Si le fichier suspect fait partie d'un logiciel très connu et auquel vous faites confiance - en partant du principe que vous avez téléchargé le bon logiciel sur le site du bon éditeur (et pas un fake), il y a de fortes chances pour que ce soit un "faux positif", vous mettez le fichier en quarantaine et vous l'envoyez à BD. Cette mésaventure m'est arrivé au moins cinq fois en quelques années.


    Nous nous sommes fait avoir il y a quelques années avec un faux antivirus (WinantivirPro2000, je crois de mémoire) envoyé avec un jeu de cartes gratuit, dont les effets étaient similaires aux vôtres. A l'époque, seul Spybot (gratuit, mais que certains sur les forums trouvent dépassé) avait réussi à le détruire. Il avait fallu le désactiver du msconfig, rebooter en mode sans échec et lancer spybot.


    Et d'ailleurs on avait mis le disque dur en externe en analyse sur un pc sain protégé par un FW AV à jour)


    Bref, ce malware avait pris deux mois pour être supprimé et il avait détruit un fichier système de windows pré-installéde l'ordinateur )


    Pour BD, vous pouvez lancer le programme de réparation prévu par le logiciel.


    Démarrer Bitdefender Réparer ou Supprimer, réparer (je cite de mémoire, je n'ai pas BD là... d'où j'écris) :huh:


    Mais si le malware a endommagé BD, la réparation sera inutile avant l'éradication totale du malware.


    Il serait préférable qu'un spéte Bitdefender analyse votre ordinateur (via fichier hijackthis, par exemple, je ne connais pas trop) et reprenne ce fil.


    Bon courage!


    L.

  • Merci pour vos réponses


    J'attends la fin de l'analyse système mais je pense qu'elle ne trouvera rien. Les dernières d'hier soir étaient négatives. BD ne trouvait plus rien ! Pourtant il y a toujours quelque chose qui ne va pas.


    Je viens de réessayer la navigation sur le net : c'est long mais possible sauf sur les différents sites d'antivirus : soit je tombe sur une page d'erreur, soit je suis redirigée vers un site de vente de médicaments en anglais :o


    Je ne souviens plus trop comment fonctionne hijackthis (ça faisait un moment que je n'avais pas eu de problèmes ! même avec 4 ordi dans le réseau familial !). Je vais essayer ça ;-)

  • ricouz
    ricouz
    Modifié (février 2010)

    Bonsoir


    Donc si je comprends bien, si c'est un faux positif, BD doit trouver quelque chose. Mais l'ennui, c'est que là, il ne trouve plus rien.


    Il a trouvé à la première analyse système le trojan trojan.fakeav.yz qu'il a mis en quarantaine et que j'ai supprimé ensuite mais maintenant, il ne trouve plus rien (en ce moment, j'ai relancé une analyse système pour vérifier).


    Malgré tout :


    - la màj de BD est toujours bloquée. Il est même indiqué qu'elle n'a jamais été faite (je vous poste une capture en PJ)


    - impossible d'aller sur le site de n'importe quel antivirus (donc impossible de faire un scan en ligne)post-18930-1266598974_thumb.jpg


    - si bitdefender a mis en quarantaine le trojan et que tu l'as effacé, il est normal que bd ne trouve plus rien.


    - pour la mise à jour, en regardant le message d'erreur, la première chose que je vérifierai c'est la configuration, donc dans l'onglet configuration tu dois avoir dans les paramètres de chemin de mise à jour http://upgrade.bitdefender.com/ et ça pour les 2 valeurs.


    - si les chemins sont corrects, cela veut dire que la machine a bien été contaminée (et à mon avis dans ton cas ça n'est pas un faux positif), dans ce cas, il va falloir utiliser d'autres outils de décontamination et surtout te faire aider par un spéte (en général on appelle ça un helper dans le jargon du net)


    - désolé je ne suis pas un spéte de ce genre de chose (hijackthis et autres OST) peut-être que Yann pourra t'aider,


    - sinon je peux te conseiller 2 sites où tu trouveras des helpers


    le premier c'est http://assiste.forum.free.fr/index.php ou je pense nickW pourra t'aider (c'est une pointure dans ce domaine)


    un deuxième site, http://forum.malekal.com/ ou là encore tu pourras trouver des helpers


    Un dernier conseil ne fait pas la demande d'aide sur les 2 sites en même temps, il faut en choisir un, faire la demande et attendre l'aide, mais surtout ne pas faire les procédures en parallèles sur les 2 sites.


    Mais en tout premier, vérifie la configuration des mises à jour de BD


    Bon courage

  • Merci ricouz ^_^


    Les paramètres du chemin sont ok : tu penses, c'est une des premières choses que j'ai vérifiée ;-)


    Entre temps, l'analyse système s'est terminée : il a trouvé 5 rootkits (je pense que c'est en rapport avec un jeu installé) mais ça n'a pas changé grand-chose.


    Quand j'ai voulu aller sur le site de hijackthis pour le télécharger, j'ai été redirigée sur le site d'un antispyware en anglais (rien à voir !!!) :(


    Je mets en PJ le rapport de Hijackthis au cas où quelqu'un pourrait m'aider ici.


    Sinon, j'irai voir sur un des forums que tu m'as mis en lien ricouz.

    /applications/core/interface/file/attachment.php?id=6104" data-fileid="6104" rel="">hijackthis19_02_10.txt

  • ricouz
    ricouz
    Modifié (février 2010)

    Re


    A prendre sous toutes réserves car comme je te l'ai dit je ne suis pas un spéte de hijack


    mais dans ton fichier host à mon avis si tu ne connais pas ces adresses tu peux les effacer, elles sont plus que suspectes.


    O1 - Hosts: 85.13.206.114 uuu20091124.info


    01 - Hosts: 85.13.206.114 u07012010u.com


    Cette ligne O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) tu peux la fixer puisqu'il n'y a pas de fichier.


    Par contre ces 2 lignes


    O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe


    O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe


    me paraissent suspectes , fais toi conseiller par un helper et donne moi des nouvelles.


    Bonne soirée

  • J'ai fais une petite recherche sur ces 2 services, à priori ils sont liés à des jeux en ligne.

  • Oui mon fils fait essentiellement des jeux en ligne


    Merci pour tes précieux conseils.


    Je me suis inscrite sur le 1er forum que tu as cité. J'espère que j'aurai de l'aide très bientôt ;)

  • Je me suis inscrite sur le 1er forum que tu as cité. J'espère que j'aurai de l'aide très bientôt ;)


    J'ai vu :D c'est un forum que je pratique depuis 2004 environ.


    Il faudra être patiente, mais je pense que nickW te guidera.


    A+

  • ricouz
    ricouz
    Modifié (février 2010)

    Bonjour


    Si tu vois qu'elle ne répond pas (oui nickW c'est une helpeuse :P ) n'hésite pas à faire remonter le post, il arrive qu'elle en oublie car elle répond souvent tard dans la nuit et elle répond à beaucoup de demandes.


    A+