TrojanDownloader.Win32.Small.or

Antonin Verniol -  
 Le druide13 -
Bonjour,

Il y a un drôle de phénomène sur mon ordinateur. En scannant avec Ad-Aware SE Personnal ça déclenche au bout d'un instant Securitoo Anti-Virus qui détecte le virus: TrojanDownloader.Win32.Small.or , dans le fichier:
Documents and Settings\Antonin\Local Settings\TEMP\AAWTMP\C1479597\2C12OC\EXPLORER.EXE

Securitoo n'arrive pas à le supprimer. J'ai démarré en mode sans échec, scanné avec Ad-Aware, Spybot puis a2, pas de réaction...
J'ai effacé le fichier AAWTMP. Il finit toujours par réapparaître...

Au secours !

Antonin

8 réponses

PurpleStorm Messages postés 3273 Statut Contributeur 857
 
Si tu es en win XP, il faut retirer la restauration auto avant de redémarrer en mode sans echec.
(elle se trouve dans le menu démarrer - programmes - accessoires - outils système - Restauration... petite case à gauche à décocher).


Un logiciel qui pourrait -être utile :

A2 Free (anti-trojans et worms)
http://www.emsisoft.net/fr/software/download/




Qui écrase une araignée,
piétine l'humanité.
0
Antonin
 
J'ai scanné de nouveau en mode sans échec en ayant auparavant désactivé la restauration du système mais cela n'a pas fonctionné. En outre, je n'ai pu utilisé que a2 personnal car l'installation de a2 free a n'aboutit pas (ça dit qu'une erreur est survenue lors du remplacement d'unfichier existant:
DeleteFile a échoué; code 5).

En mode sans échec le fichier AAWTP a disparu. Il réapparaît en démarrage normal et je retrouve le Trojan.

Y a-t-il une solution ? Merci.

Antonin
0
Utilisateur anonyme
 
bonjour,

vide ton cache internet
Documents and Settings\Antonin<--compte utilisateur\Local Settings\TEMP

options internet>supprimer les cookies et les fichiers TEMP + vide ta corbeille + effectue un nettoyage de disque (démarrer/programmes/accessoires/outils système/nettoyage de disque : répond OK à TOUT)

peut être que ton antivirus détecte une quarantaine dans ad-aware et se déclenche, si elles sont anciennes supprime-les

@+



*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Antonin
 
J'ai suivi tes conseils:
- vider Local Settings\TEMP
- vider les fichier TEMP et supprimer les cookies
- vider la corbeille
- nettoyer le disque
- supprimer les fichiers en quarantaine dans Ad-Aware
Cela n'a pas suffit! En scannant de nouveau avec Ad-Aware cela déclenche encore Securitoo Anti-Virus qui trouve le Trojan localisé dans Local Settings\TEMP. Si je vais dans TEMP alors je m'apperçois que le fichier AAWTMP s'est recréé de lui-même!

Y a-t-il d'autres solutions ?

Antonin
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
andré
 
idem pour pour moi : Ad Aware détecte un Win32.TrojanDownloader.Swizzor.br dans la catégorie Process, Malware. un ficher *.exe est sans arrêt généré dans le dossier \temp (idem)

j'ai l'impression que ceci est dû à MSN ; est ce possible ?

merci
A.
0
Le druide13
 
Bonjour à tous,

J'ai lu vos réponse fait tout ce que vous avez conseillé et il est toujours la!!! Comment faire??? Secuser ne donne pas de solution!!!

C:\Documents and Settings\ledruide13\Local Settings\Temp\targetsaver.exe/WISE0007.BIN Infecté TrojanDownloader.Win32.TSUpdate.f

merci les gars
0
PurpleStorm Messages postés 3273 Statut Contributeur 857
 
0
Le druide13
 
TrojanDownloader.Win32.Small.or

Les gars est ce que vous avez aol? Car ca peut venir du logiciel d'anti spyware d'aol non?

Je l'ai toujours et n'arrive pas a le supprimer!!!!!!
0