Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1515 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Trojan NetWiredRC

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Trojan NetWiredRC

n°3221887
TogoBogler
Posté le 19-02-2016 à 13:23:27  profilanswer
 

Bonjour,
 
L'administrateur système du réseau informatique de mon école m'a envoyé un mail pour m'indiquer que mon pc a potentiellement été infiltré par le Trojan NetWiredRC.
J'ai lancé un scan complet sur Windows Defender mais celui-ci n'a apparement rien détecté. Comment puis-je m'assurer que ce virus est oui ou non présent sur mon pc ?
 

mood
Publicité
Posté le 19-02-2016 à 13:23:27  profilanswer
 

n°3221894
monk521
Posté le 19-02-2016 à 14:11:27  profilanswer
 

Bonjour,
 
 
Windows Defender n'est pas un foudre de guerre.  
 
On va vérifier s'il y a des traces de malwares sur le PC.  
 
 
 
:) Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
 
 
Comment créer et poster le lien d'un rapport :
 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint.
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
Rappel sur les envois des rapports:  
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
 
 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharger ZHPDiag (de Nicolas Coolman)


       Note: le programme est téléchargé en principe dans la rubrique Téléchargements de l'explorateur de                          fichiers.                          
 

  • Lancer l'installation en faisant un double clic gauche de la souris sur le fichier ZHPDiag3.exe.  


  • Puis, à partir du bureau, faire un clic droit sur l'icône de ZHPDiag et choisir "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


  • Accepter la lettre d'information.


  • Cliquer sur Scanner.


       Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://nsa37.casimages.com/img/2015/07/02/150702075332414132.png
 
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
   

n°3221922
TogoBogler
Posté le 19-02-2016 à 17:24:51  profilanswer
 
n°3221924
nex84
Dura lex, sed lex
Posté le 19-02-2016 à 17:32:19  profilanswer
 

Citation :

qBittorrent


C'est interdit ici
 [:neostranger]


Message édité par nex84 le 19-02-2016 à 17:32:29

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3221933
monk521
Posté le 19-02-2016 à 18:03:17  profilanswer
 

@TogoBogler
Exact ! Merci de désinstaller ce programme.

n°3221935
TogoBogler
Posté le 19-02-2016 à 18:17:20  profilanswer
 

Faut-il que je reposte un rapport ?

n°3221936
monk521
Posté le 19-02-2016 à 18:17:40  profilanswer
 

Oui.  

n°3221940
TogoBogler
Posté le 19-02-2016 à 18:26:37  profilanswer
 
n°3221943
monk521
Posté le 19-02-2016 à 18:35:31  profilanswer
 

Non, il n' y a pas de trace de ce trojan. As-tu fait une analyse avec Malwarebytes ? Et il faudrait que tu installes un antivirus sur ce PC pour te protéger.

n°3221944
TogoBogler
Posté le 19-02-2016 à 18:40:17  profilanswer
 

Merci pour l'aide ! J'ai aussi fait une analyse avec MalwareBytes et il n'a rien détecté.
Windows Defender ne suffit pas comme antivirus ? Lequel me conseille-tu ?
Et aussi, qu'en est-il des PUP détectés par ZHPDiag ?

mood
Publicité
Posté le 19-02-2016 à 18:40:17  profilanswer
 

n°3221947
monk521
Posté le 19-02-2016 à 18:47:21  profilanswer
 

Oui, il y a des PUP que l'on va désinfecter avec ce qui suit...  
 
Pour les antivirus, soit tu installes une version payante qui offre plus de services, soit tu mets au moins une version gratuite qui fait l'essentiel c'est-à-dire antivirus (ex: Avast ou Avira)
 
 
 
==> ZHPFix
 
 

  • Télécharger et installer le programme ZHPFix


  • Puis, à partir du bureau, lancer le programme en faisant un clic droit de la souris sur son icône (une seringue) et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


    http://nsa37.casimages.com/img/2015/09/09/150909085308731908.png
 
 
     Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de  , il n'est pas
      transposable sur un autre ordinateur.

 
 
     Le temps de téléchargement du script a été volontairement limité à 4 jours.
 


 

  • Retourner sur ZHPFix et cliquer sur IMPORTER.


     http://nsa38.casimages.com/img/2015/08/27/150827105106541726.png
 
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script.
  • Dans le cas contraire, faire un clic droit de la souris dans la fenêtre de ZHPFix et choisir Coller.
  • Cliquer sur Go.


     http://nsa38.casimages.com/img/2015/08/27/150827105424673503.png
 
 

  • A la demande, confirmer le nettoyage des données en cliquant sur OUI.


     http://nsa37.casimages.com/img/2015/08/27/150827105943933081.png
 
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


     http://nsa38.casimages.com/img/2015/08/27/150827105847975433.png
 
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau.  


        Note: le rapport se trouve aussi à cet emplacement,  
                Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt

 

  • Fermer ZHPFix et redémarrer l'ordinateur (s'il ne redémarre pas de lui-même).


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 19-02-2016 à 18:47:46
n°3221949
TogoBogler
Posté le 19-02-2016 à 18:51:03  profilanswer
 

Est-il normal que Windows Defender détecte un trojan au téléchargement de ZHPFix ?

n°3221951
monk521
Posté le 19-02-2016 à 18:54:30  profilanswer
 

Oui, ça arrive c'est une fausse détection. Après ZHPFix, tu installes l'antivirus et tu fais une analyse approfondie car ce trojan dont il est question est très bien repéré par les antivirus. Une vérification de plus ne coûte rien...


Message édité par monk521 le 19-02-2016 à 18:55:04
n°3221954
TogoBogler
Posté le 19-02-2016 à 19:23:59  profilanswer
 
n°3221955
monk521
Posté le 19-02-2016 à 19:26:05  profilanswer
 

OK, je te laisse utiliser l'antivirus et me faire part des résultats. Je te donnerai la suite de la désinfection ensuite.

n°3221965
TogoBogler
Posté le 19-02-2016 à 20:44:31  profilanswer
 

Je dois prendre le train ce soir donc je ne pourrais peut-être pas poster les résultats avant demain.

n°3221966
monk521
Posté le 19-02-2016 à 20:51:09  profilanswer
 

OK pas de soucis, on voit ça demain.

n°3221999
TogoBogler
Posté le 20-02-2016 à 13:14:22  profilanswer
 

Scan intégral effectué avec Avira. Aucun virus détecté.

n°3222011
monk521
Posté le 20-02-2016 à 16:58:08  profilanswer
 

On finalise alors la maintenance malware.
 
 
 
==> Quleques conseils de prudence et de vigilance :    
 
 

  • Ne télécharger pas de programmes sur des sites douteux et sur certains sites revendeurs comme 01.net, Softonic, BrotherSoft, ces sites utilisent leur propre installateur et rajoutent pendant l'installation des programmes indésirables LPI/PUP (toolbars, adwares, spywares, hijackers).  


  • Préférer les téléchargements chez l'éditeur du programme (le site officiel).  


  • Lors de l'installation d'un programme, lire attentivement ce qui est proposé, choisir l'installation personnalisée ou avancée et décocher les programmes additionnels inutiles ou cliquer sur Skip (Passer).


  • Filtrer les publicités malicieuses (malvertising) qui peuvent installer des malwares à l'aide du programme Adblock Plus.  

        Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un  
        clic droit de la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre
        d'adresse (clic droit + coller). Installer ensuite Adblock Plus.

 
         - pour Internet Explorer
         - pour Mozilla
         - pour Google Chrome  
         - pour Opéra
 

  • Attention aux fausses mises à jour, plugins et faux codecs qui sont proposés notamment sur des sites de jeux, de streaming ou de charmes, ceux-ci installent aussi des malwares.


  • Au niveau des mails et des réseaux sociaux, n'ouvrez pas des pièces jointes et ne cliquer pas sur des liens dans des messages douteux, ceux-ci pourraient être piégés.    

 

  • Cracks: refuser de télécharger et d'utiliser illégalement des œuvres protégés par un copyright (non libre de droits). En plus d’être passible de sanctions vis-à-vis de la loi et d'Hadopi, ces œuvres piratées en provenance du réseau du P2P, du Direct Down Load ou par tout autre biais sont la source des infections les plus dangereuses.


  • Scanner (analyser) régulièrement son PC avec son antivirus résident et vérifier que la base de signatures virales est bien à jour afin de détecter les derniers malwares présents sur le net.  


  • Vacciner ses supports amovibles externes (clés Usb, disques dur externes, cartes mémoire, Ipod, MP3…) à l'aide du programme UsbFix car beaucoup d'infections se propagent par ce biais.  


  • Sauvegarder sur un disque dur externe vos données personnelles (documents, images, vidéo, musiques) au cas où une panne sérieuse arriverait et empêcherait le PC de redémarrer, ou qu'un malware supprime ou crypte de façon irréversible ces données (sauvegarder sur un disque dur externe non connecté en permanence au PC).


 
 
 
==> Mises à jour de sécurité :  
 
 
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par des exploits qui installent automatiquement des malwares (infection dés la simple visite d'un site web, ouverture d'une pièce jointe, d'un lien,...).
 
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (explications détaillées dans la rubrique Compléments d'informations).
 
 
 
1- Vérification et mises à jour du système d'exploitation Windows:
 

  • Pour Windows 10 : appuyer simultanément sur les touches du clavier "Windows et i". Puis se rendre dans Mise à jour et sécurité, Windows Update et cliquer sur Installer les mises à jour si l'option est proposée.    


 
 
 
2- Vérification et mises à jour des navigateurs internet :
 

  • Pour Internet Explorer et Microsoft Edge: les mises à jour se font en même temps que celles du système d'exploitation.  
  • Pour Google Chrome : cliquer sur le menu Chrome représenté par 3 barres (en haut à droite), puis “ à propos de Google Chrome ".


 
 
3- Adobe Reader DC: OK !
     
 
4- Adobe Flash Player : OK !
 
 
 
5- Java : Non présent sur le PC !
 
 
 
 
==> Nettoyage complémentaire :    
 
 
 
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
 
 

  • Télécharger SFTGC sur ton bureau


  • Lancer le programme en faisant un clic droit de la souris sur l'icône de SFTGC et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).  


  • Le logiciel s'initialise puis s'ouvre.
  • Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles et attendre la fin du nettoyage.


     http://nsa38.casimages.com/img/2015/08/27/150827112321993589.png
 
 
 
2- DelFix de Xplode
 
 
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de  
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.  
 

  • Télécharger DelFix de Xplode sur le bureau.


  • Lancer le programme en faisant un clic droit de la souris sur l'icône de DelFix et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).
  • Cocher toutes les cases comme indiquer sur l'image ci dessous.
  • Cliquer sur Exécuter.


     http://nsa38.casimages.com/img/2015/08/27/150827112447684018.png
 
 
 
 
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI
 
 

  • Comment ne pas installer de logiciel indésirables sur le PC (adwares, spywares, rogues, barres d'outils ou hijackers).


     http://nsa33.casimages.com/img/2015/01/04/15010409362177735.png
 
 


     Note: ce programme pédagogique ne représente évidemment aucun danger. ;)
             Google Chrome peut bloquer le téléchargement, autorisez-le.

 
 
 
 
==> Complément d'informations :  
 
 


 
 
 
Bonne journée.  :hello:

n°3222022
TogoBogler
Posté le 20-02-2016 à 17:36:12  profilanswer
 

Merci pour toute votre aide ! :)  
Bonne journée.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Trojan NetWiredRC

 

Sujets relatifs
[RESOLU] Win7 comportement suspect.Impossible de supprimer un trojan.
Trojan : Win32/Patched ? Quelle solution ?D'où vient ce trojan ?
Problème trojan ou virus sur Windows 8.1trojan
Plus d'acces internet software (apres desinstall trojan)trojan "ads by blockandsurf"
HEUR:Trojan.Win32.Generic ?Infection par Trojan TR/Dldr.Necurs.A
Plus de sujets relatifs à : Trojan NetWiredRC


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR