A voir également:
- Win32.trojandowmloader.swizzor.br
- Win32:malware-gen ✓ - Forum Virus
- Trojan win32 - Forum Virus
- Télécharger win32 valide pour windows 7 gratuit - Forum Windows
- Win32 pup gen ✓ - Forum Linux / Unix
- Puadimanager win32/installcore ✓ - Forum Virus
29 réponses
Bonjour.
Je continue en anglais si ça ne vous gêne pas trop...
This is "how" I got rid of it.
May not be very technical but it worked!
As you noticed, your ad-aware scan provided a different name for the file containing the trojanDownloader each time you scanned the system and 'quarentined' the file. So, there must be a 'mother file' somewhere!
I knew it was located at docum\myname\local settings\temp. However, after booting in safe mode DOS with F8 I could no longer have access to that directory. However, I noticed an equally long 239Kb file, FragAxis.exe, in a strange directory (myname\Application Data\online wma keep) but did nothing at that moment.
I rebooted again and there it was again the trojan Downloader. I quarentined it and watched the system 'task manager, processes': the FragAxis was there! I 'end process' the task and went to the above 'online wma keep' directory and deleted all the files and the directory altogether!
There!
(Can it be 'Skype' the cover for the invasion? Sorry, just guessing)
Bien à vous!
Je continue en anglais si ça ne vous gêne pas trop...
This is "how" I got rid of it.
May not be very technical but it worked!
As you noticed, your ad-aware scan provided a different name for the file containing the trojanDownloader each time you scanned the system and 'quarentined' the file. So, there must be a 'mother file' somewhere!
I knew it was located at docum\myname\local settings\temp. However, after booting in safe mode DOS with F8 I could no longer have access to that directory. However, I noticed an equally long 239Kb file, FragAxis.exe, in a strange directory (myname\Application Data\online wma keep) but did nothing at that moment.
I rebooted again and there it was again the trojan Downloader. I quarentined it and watched the system 'task manager, processes': the FragAxis was there! I 'end process' the task and went to the above 'online wma keep' directory and deleted all the files and the directory altogether!
There!
(Can it be 'Skype' the cover for the invasion? Sorry, just guessing)
Bien à vous!
salut tout le monde!!
Steve je suis dsl je ne vais pas pouvoir repondre a ta question car j'ai a peu pres le meme probleme!! Sauf que chez moi ad aware arrive a le supprimer, mais le trojan revient systematiquement dans la minute qui suit, il change juste de nom de fichier. J'ai essayé de le virer en mode sans echec mais ca etait sans succé car il est qu'en meme revenu. J'ai essayé de le supprimer avec ewido, mais celui ci ne le detect meme pas. Je me suis aussi servi de ad watch, et la c'est l'orgie, toute les 40s j'ai une alerte, j'ai donc laissé tombé, car c'est assez handicapant d'avoir une fenetre qui apparait aussi regulierement. Il ne me generait pas plus que ca s'il n'avait pas pour consequance de me changer ma page d'acceuille web, il me met sur http://web.brgjfzojqlwfqbmu.com/myIoGgngh_/WkLIZcNXSePKqD1/U1MwxkLZ/rIS6FW4.htm qui m'envoi instantanement sur searchweb2 , et il me rajoute regulierement des icone sur mon bureau (casino online,...)
Donc comme pour steve si quelqu'un peux m'eclairer sur la marche a suivre pour eliminer definitivement ce trojan, ca serait si gentil!!!
Merci d'avance!!
Yukii
Steve je suis dsl je ne vais pas pouvoir repondre a ta question car j'ai a peu pres le meme probleme!! Sauf que chez moi ad aware arrive a le supprimer, mais le trojan revient systematiquement dans la minute qui suit, il change juste de nom de fichier. J'ai essayé de le virer en mode sans echec mais ca etait sans succé car il est qu'en meme revenu. J'ai essayé de le supprimer avec ewido, mais celui ci ne le detect meme pas. Je me suis aussi servi de ad watch, et la c'est l'orgie, toute les 40s j'ai une alerte, j'ai donc laissé tombé, car c'est assez handicapant d'avoir une fenetre qui apparait aussi regulierement. Il ne me generait pas plus que ca s'il n'avait pas pour consequance de me changer ma page d'acceuille web, il me met sur http://web.brgjfzojqlwfqbmu.com/myIoGgngh_/WkLIZcNXSePKqD1/U1MwxkLZ/rIS6FW4.htm qui m'envoi instantanement sur searchweb2 , et il me rajoute regulierement des icone sur mon bureau (casino online,...)
Donc comme pour steve si quelqu'un peux m'eclairer sur la marche a suivre pour eliminer definitivement ce trojan, ca serait si gentil!!!
Merci d'avance!!
Yukii
re!!!
VICTOIRE !!!!!!
J'ai enfin reussi a le virer!!! Apres mainte recherche sur divers forum, j'ai pu y lire que ca pouvais venir de messenger plus. Je l'ai donc desinstaller, et miracle plus de trojan!!!
Steve je te souhaite que la solution soit aussi simple pour toi, courage!!
Yukii
PS: va voir sur le forum de telecharger.com ya des post sur ce trojan, peut etre y trouveras tu des truc interessant.
VICTOIRE !!!!!!
J'ai enfin reussi a le virer!!! Apres mainte recherche sur divers forum, j'ai pu y lire que ca pouvais venir de messenger plus. Je l'ai donc desinstaller, et miracle plus de trojan!!!
Steve je te souhaite que la solution soit aussi simple pour toi, courage!!
Yukii
PS: va voir sur le forum de telecharger.com ya des post sur ce trojan, peut etre y trouveras tu des truc interessant.
bonjour moi aussi j'ai le swizzor.br et je n'arrive pas à le suprimer mm avec ad-aware pourtant j'ai suprimer messanger plus mais il est toujours là
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai également le même trojan depuis 4 jours et toutes les manip proposées par les participants n'ont pas fonctionnées. Je continue à chercher si je trouve je ne manquerai pas de vous donner la méthode pour se debarasser de ce GRRRRR! de trojan.
En ce qui me concerne j'ai Window XP édition familiale.
A+++++
En ce qui me concerne j'ai Window XP édition familiale.
A+++++
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
5 nov. 2004 à 22:06
5 nov. 2004 à 22:06
salut
apres desinstal de msn plus passer spyboot et adaware
la chasse et le balltrap ma vrai passion
voir site perso dans profil
apres desinstal de msn plus passer spyboot et adaware
la chasse et le balltrap ma vrai passion
voir site perso dans profil
J'ai egalement pris ce trojan quand mon fils a installe msn+....j'ai reussi a le detruire avec un cocktail de spybot,ad aware et pest patrol + destruction du fichier temp se trouvant dans c\document and settings\proprietaire\local settings..........et desinstall de msn+;mais j'ai toujours quelques perturbations :des raccourcis disparaissent et re apparaissent au prochain redemarrage,mon fond d'ecran windows disparait.....
moi aussi j'avais exatement le même pb que vous .. et juste après avoir installé msn plus !! mais j'ai remarqué que mes amis ki n'avaient pas XP n'avient pas ce pb !! et j'en avais marre aussi de tomber sur searchweb 2 au démarrage d'internet explorer !!!
j'ai été sur le site de searchweb 2 et il explique (en anglais .sic ) qu'on peut en téléchargeant un de leur petit programme désinstaller leurs "saloperie" ... je l'ai fait et depuis plus de pb avec searchweb2 et plus de trojan !! voilà
j'ai été sur le site de searchweb 2 et il explique (en anglais .sic ) qu'on peut en téléchargeant un de leur petit programme désinstaller leurs "saloperie" ... je l'ai fait et depuis plus de pb avec searchweb2 et plus de trojan !! voilà
Bonjour!!
Voilà je voulais vous faire part de ma super bonne humeur car ça faisait une semaine que j'avais ce ****** de Trojan aussi que détectait ad-aware à chaque scan (par contre il ne changeait jamais de nom)...
J'ai essayé une 10 zaine d'antivirus et je n'arrivais même plus à naviguer sur internet par contre j'avais accès aux toolbars super peu recommandables..
Et il m'a suffi de désinstaller msn plus!
Alors un grand merci à celui qui a trouvé!!
Bon courage à tous
Voilà je voulais vous faire part de ma super bonne humeur car ça faisait une semaine que j'avais ce ****** de Trojan aussi que détectait ad-aware à chaque scan (par contre il ne changeait jamais de nom)...
J'ai essayé une 10 zaine d'antivirus et je n'arrivais même plus à naviguer sur internet par contre j'avais accès aux toolbars super peu recommandables..
Et il m'a suffi de désinstaller msn plus!
Alors un grand merci à celui qui a trouvé!!
Bon courage à tous
voici une solution que marche du premier coup, telecharger http://lop.com/new_uninstall.exe et ensuite en trois secondes plus de barre et plus d'espion.salut à bientôt rehue (chili)
titinne15
Messages postés
4
Date d'inscription
vendredi 5 novembre 2004
Statut
Membre
Dernière intervention
13 novembre 2004
9 nov. 2004 à 12:10
9 nov. 2004 à 12:10
coucou j'ai 1 bonne nouvelle j'ai reussi à suprimer le trojan swizzor.br.j'ai retirer ad-aware msn6.2 et msn+ et mon anti virus j'ai redemarer mon pc remis ad-aware fait 1scan avec il me la retrouve j'ai suprimer j'ai remis mon anti virus et il ma trouver 1 backdoor et 2 trojan donc swizzor il les a suprimer tous les 3 j'ai fait 1 scan complet avec mon anti virus et il ne ma rien trouver ensuite j'ai refait 1 scan avec ad-aware et il ne ma rien trouve non plus voilà j'ai mis 1 semaine pour y arriver je suis fiere de moi lol j'ai remis msn6.2 et mon pc refonctionne correctement
Bonjour. Bon j'ai le meme probleme(j'ai essayé spybot et ad aware aucun resultat concluant) de plus j'ai voulu utilisé le lien de Rehue mais je n'arrive pas à me connecter a l'adresse "http://lop.com/new_uninstall.exe"et il me dit que que les mes paramètre de sécurité actuel ne me permet pas d'acceder au site
Pourriez vous m'aider?
Pourriez vous m'aider?
titinne15
Messages postés
4
Date d'inscription
vendredi 5 novembre 2004
Statut
Membre
Dernière intervention
13 novembre 2004
11 nov. 2004 à 15:14
11 nov. 2004 à 15:14
coucou col.laure moi spybot ne le detectait pas mais ad-aware oui j'ai desinstaler ad-aware msn et mon anti virus et j'ai redemarer mon pc j'ai remis ad-aware fait 1 scan avec et il me la trouver j'ai suprimer et vider ma corbeil de suite j'ai ensuite remi mon anti virus il a fait les mises à jours et ma trouver 1 backdoor et 2 trojan donc swizzor j'ai suprimer fait 1 scan complet avec anti virus et la il ne ma rien trouver j'ai refait 1 scan avec ad-aware et lui non plus ne ma rien trouve et mon pc fonctionne comme avant pour le site je ne pouvais pas y acceder ca me disais pareil que toi essaie comme j'ai fait et tiens moi au courant moi ca a marcher bonne chance a+
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
10 nov. 2004 à 21:54
10 nov. 2004 à 21:54
salut
pour telecharger ceci
http://lop.com/help.html#uninstall
si tu as spyboot
vas dans panneau de configuration/option internet/site sensibles
tu click sur site et tu cherche dans la liste loop.com
tu l enleve tu telecharge l uniinstal et tu remet loop.com dans site sensible
la chasse et le balltrap ma vrai passion
voir site perso dans profil
pour telecharger ceci
http://lop.com/help.html#uninstall
si tu as spyboot
vas dans panneau de configuration/option internet/site sensibles
tu click sur site et tu cherche dans la liste loop.com
tu l enleve tu telecharge l uniinstal et tu remet loop.com dans site sensible
la chasse et le balltrap ma vrai passion
voir site perso dans profil
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
11 nov. 2004 à 20:44
11 nov. 2004 à 20:44
oki
a++
la chasse et le balltrap ma vrai passion
voir site perso dans profil
a++
la chasse et le balltrap ma vrai passion
voir site perso dans profil