Probleme TrojanGeneric

Taz59 -  
 neolectron -
Bonjour,
J'ai fais une analyse avec a-squared Free et il a trouver un trojanGeneric sur le processus c:\windows\system32\vttimer.exe\plugin.dat mais il veut pas l'effacer et j'aimerais savoir comment je peut l'enlever.
Je vous remercie d'avance de votre reponse

9 réponses

Nic00 Messages postés 1751 Statut Membre 95
 
Bonjour,

>> Télécharge et installe Malawarebytes’Anti-Malware : : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

>> mets le à jour puis lance le en double cliquant dessus.

>> Choisis « Exécuter un examen complet » en cliquant dessus.

>> Clique sur Rechercher

>> Patiente jusqu’à la fin du scan…..une fenêtre s’ouvrira, clique alors sur OK

>> Si MalwareByte's n'a rien détecté, clique sur Ok. Un rapport va apparaître ferme-le.

>> Si MalwareByte's a détecté des infections, clique sur Afficher les résultats puis sur Supprimer la sélection

>> Enregistre le rapport sur ton Bureau pour le trouver plus facilement.
>> Poste ensuite ce rapport.

Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
1
Taz59
 
Désole oui j'ai une version de Windows XP allégé c'est un copain qui me la installer mais je pense revenir a une version légal car je trouve que c'est plus stable.
Je te remercie de m'avoir aider
1
Nic00 Messages postés 1751 Statut Membre 95
 
Oui, c'est plus sage et surtout plus sûr =)

A+
1
neolectron
 
bonjours a tous.

Mais lol... Windows trust (je parle en connaissance de cause) est LE plus stable des OS Windows que j'ai jamais rencontré... et pour ton problème les solution qui vont pour xP sont les mêmes que celle de trust 3 ... j'ai utilisé trust 3 et antivir pendant 2an, et oui antivir remarques des "trojans" qui n'en sont pas.... (exemple: "service.exe" que si l'envie vous prend de suivre les conseils de antivir et de le "supprimer" , vous etes bon pour un formatage , ou une "réparation" ...) . malgré son interdiction, je tient a souligner que ce que je dis la est une information légale, car je n'affirme pas posséder de copie de cette version Windows... (qui est pourtant bien meilleure) (ps: trust 4 a vu le jour sous peu et regardez voir ses caractéristiques ^^ (mode server 2003 ou XP au choix..) ... a bon entendeur salut...
0
Taz59
 
Merci pour ton aide Nicco
Voici le rapport Malawarebytes’Anti-Malware

Malwarebytes' Anti-Malware 1.36
Version de la base de données: 1948
Windows 5.1.2600 Service Pack 3, v.5657

07/04/2009 19:59:32
mbam-log-2009-04-07 (19-59-32).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 123007
Temps écoulé: 21 minute(s), 37 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 5
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 29

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\WINDOWS\system32\vttimer\plugin.dat (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur\Local Settings\Temp\42359.XXX (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur\Local Settings\Temp\42359.YYY (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur\Local Settings\Temp\42359.ZZZ (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur\Local Settings\Temp\42359.KKK (Trojan.Agent) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\c:/windows/downloaded program files/uninst.bat (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\Downloaded Program Files\uninst.bat (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchostt (Backdoor.Bot) -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchostts (Backdoor.Bot) -> Delete on reboot.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\vttimer\plugin.dat (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur\Local Settings\Temp\42359.XXX (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur\Local Settings\Temp\42359.YYY (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur\Local Settings\Temp\42359.ZZZ (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur\Local Settings\Temp\42359.KKK (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur\Local Settings\Temp\10090875.KKK (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\10090875.XXX (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\10090875.YYY (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\10090875.ZZZ (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\42437.KKK (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\42437.XXX (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\42437.YYY (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\42437.ZZZ (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\43031.KKK (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\43031.XXX (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\43031.YYY (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\43031.ZZZ (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\44171.KKK (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\44171.XXX (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\44171.YYY (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\44171.ZZZ (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\51078.KKK (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\51078.XXX (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\51078.YYY (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\51078.ZZZ (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Mes documents\logiciel\DvdFab Decrypter 5.1.0.0\DvdFab Decrypter 5.1.0.0\Patch 2.2 for All DVDFab Platinum 5.x.x.x.exe (Rogue.Patch) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Mes documents\logiciel\DVDFab_Platinum_5.3.0.0_Beta\Reg_Patch_Serial\Patch 2.2 for All DVDFab Platinum 5.x.x.x.exe (Rogue.Patch) -> Quarantined and deleted successfully.
C:\WINDOWS\Downloaded Program Files\uninst.bat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\vttimer\vttimer.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Nic00 Messages postés 1751 Statut Membre 95
 
Bon et ba y'en n'avait des choses à supprimer là-dedans ^^

Va dans l'onglet Quarantaine de malwarebytes et supprime tout ce qu'il y a dedans.
Impécable, Malwarebytes t'a supprimer ton trojan et toutes tes autres infections d'ailleurs (parce que il y en avait pas mal).

Bon un petit nettoyage s'impose :

> Télécharge CCleaner:

https://www.commentcamarche.net/telecharger/ 168 ccleaner

>Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.

> Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".

>Pour les autres paramètres, laisse-le avec ses réglages par défaut.

> Puis dans le menu Nettoyeur
> Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
> Clique sur le bouton Lancer le nettoyage.
> Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.
> Fait de même pour le menu "Chercher des erreurs"

Pour finaliser, fais un scan de ton PC avec ton anti-virus (et même avec a² si tu le souhaite)

Poste moi le rapport et si tout est clean ton PC sera Ok.
0
Taz59
 
A-squared a trouver encore des trojan je poste le rapport

Version - a-squared Free 4.0
Dernière mise à jour : 07/04/2009 18:43:07

Paramètres des balayages :

Éléments : Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files
Balaye dans les archives : Marche
Analyse heuristique : Arrêt
Balaye dans les ADS : Marche

Début du balayage : 07/04/2009 20:29:38

C:\WINDOWS\NOTEPAD.EXE Objets détectés : Trojan-Dropper!IK
C:\WINDOWS\system32\notepad.exe Objets détectés : Trojan-Dropper!IK
C:\Program Files\CloneDVD\BurnerDetector.exe Objets détectés : Dialer!IK
C:\Program Files\Windows Trust\Ressources\MS.Controls.exe Objets détectés : Trojan.Agent!IK
C:\Program Files\Windows Trust\Ressources\MS.TFramework.exe Objets détectés : Trojan.Agent!IK

Analysé

Fichiers : 69813
Traces : 483414
Cookies : 4
Processus : 25

Objets trouvés

Fichiers : 5
Traces : 0
Cookies : 0
Processus : 0
Clés de Registre : 0

Fin du balayage : 07/04/2009 20:52:37
Temps du balayage : 0:22:59
0
Nic00 Messages postés 1751 Statut Membre 95
 
Je pense que Malwarebytes aurait du te les trouver.

Soit, tu les supp manuellement:

C:\WINDOWS\NOTEPAD.EXE
C:\WINDOWS\system32\notepad.exe
C:\Program Files\CloneDVD\BurnerDetector.exe
C:\Program Files\Windows Trust\Ressources\MS.Controls.exe
C:\Program Files\Windows Trust\Ressources\MS.TFramework.exe

ou sinon repasse MBAM

on va voir si il n'y aurait pas autre chose derrière tout ça :

=> Télécharges et installe Hijackthis :
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
=> Lances l’application et cliques sur « Do a system scan and save a logfile »
=> A la fin un rapport est généré dans le bloc note, postes le.
0
kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
 
Bonsoir je me permet d'intervenir

ceci :
C:\WINDOWS\NOTEPAD.EXE
C:\WINDOWS\system32\notepad.exe


sont des fichiers legitimes de windows

De plus son windows est pas legal

C:\Program Files\Windows Trust\Ressources\MS.Controls.exe
C:\Program Files\Windows Trust\Ressources\MS.TFramework.exe


windows trust est un copie de windows modifié et y renferme 5 trojans selon antivir
0
Nic00 Messages postés 1751 Statut Membre 95
 
A oui effectivement, pas bête et bien vu Kévin ;-)

C:\WINDOWS\NOTEPAD.EXE
C:\WINDOWS\system32\notepad.exe

==> c'est légitime mais avec une version illégal, ça devient n'importe quoi ^^
Sa vaut un Windows XP allégé (donc bcp moins sécurisé) mais c'est une copie illégal en tout cas !!

Désolé mon petit Taz59 mais tout ce qui est illégal n'est pas accepté sur ce site, à moins qu'on te l'ai vendu sans que tu ne le saches...

Fais attention....

Bon ça dit quoi avec MBAM ?
0