TROJAN persistant ?

sylar -  
 sylar -
Bonjour,

J'ai attrapé un trojan qui s'appelle "Trojan.autorunINF.Gen" Bitdefender l'a détécté et la mis en quarantaine.sauf qu'un message s'affiche toute les 30 secondes en disant a nouveau que celui-ci a bloqué ce Trojan. Comment m'en débarasser pour de bon ? Merci
Configuration: Windows Vista
Firefox 3.0.8

16 réponses

  1. loloetseb Messages postés 5684 Statut Membre 174
     
    Telecharge maintenant FindyKill sur ton bureau :

    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

    --> Lance l installation avec les parametres par default

    --> Fais un clic droit sur le raccourci FindyKill sur ton bureau

    --> Choisi executer en tant qu administrateur

    --> Au menu principal,choisi l option 1 (Recherche)

    --> Post le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
    0
  2. loloetseb Messages postés 5684 Statut Membre 174
     
    C'est un logiciel pour faire apparaitre les autorun,Postes moi le rapport ,ensuite je t'envoies l'etape 2 pour les supprimer
    0
  3. sylar
     
    je l'ai téléchargé et installé je lance la recherche mais ça me met "accès refusé" et l'application se ferme
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. sylar
     
    ah autant pour moi je ne l'ai pas executé en admin !
    0
  6. loloetseb Messages postés 5684 Statut Membre 174
     
    Tu dois desactiver ton uac

    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Vas dans "Démarrer" puis Panneau de configuration.
    - Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
    - Clique sur Continuer.
    - Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
    - Valide par OK et redémarre.

    et tu dois executer le lancement du programme en tant qu'administrateur (cliques droit sur l'icone)
    0
  7. sylar
     
    Apparement ça a marché ;) plus de message de bitdefender ! Merci beaucoup ! ( enfin j'espère que c'est bon ;))
    0
  8. loloetseb Messages postés 5684 Statut Membre 174
     
    Ce n'est qu'une partie de la procedure ,tu dois me poster le rapport
    0
  9. loloetseb Messages postés 5684 Statut Membre 174
     
    Ensuite desinfection

    *****************************************************
    ************* Option 2 (Suppression) *************
    *****************************************************

    ! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

    * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

    * Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    * Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

    * Le pc va redémarrer automatiquement ...

    --> le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

    * Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

    /!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

    Aides en images ( Suppression )
    0
  10. loloetseb Messages postés 5684 Statut Membre 174
     
    Ensuite controle afin de verifier si pas d'autres infection

    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    -> http://images.malwareremoval.com/random/RSIT.exe

    ! Déconnecte toi et ferme toutes tes applications en cours !

    Double-clique sur " RSIT.exe " pour le lancer .

    -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

    * Devant l'option "List files/folders created ..." , tu choisis : 2 months

    * clique ensuite sur " Continue " pour lancer l'analyse ...

    -> laisse faire le scan et ne touche pas au PC ...

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

    Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

    Important : poste un rapport, puis l'autre dans la réponse suivante
    Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

    ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
    0
  11. sylar
     
    J'ai fait "suppression" l'ordi a redémarré et tout ça, bureau indisponible ok , là je refais une analyse avec mon antivirus
    0
  12. loloetseb Messages postés 5684 Statut Membre 174
     
    le rapport est sauvegardé aussi sous C:\FindyKill.txt
    0
  13. sylar
     
    ############################## [ FindyKill V4.724 ]

    # User : Vincent (Administrateurs) # PC-DE-VINCENT
    # Update on 15/04/09 by Chiquitine29
    # Start at: 11:43:30 | 18/04/2009
    # Website : http://pagesperso-orange.fr/FindyKill.Ad.Remover/

    # Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz
    # Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
    # Internet Explorer 7.0.6001.18000
    # Windows Firewall Status : Disabled
    # AV : BitDefender Antivirus 12.0 [ Enabled | Updated ]
    # FW : BitDefender Firewall[ Enabled ]12.0

    # C:\ # Disque fixe local # 220,88 Go (147,38 Go free) [HDD] # NTFS
    # D:\ # Disque CD-ROM
    # E:\ # Disque CD-ROM
    # F:\ # Disque CD-ROM

    ############################## [ Active Processes ]

    C:\Windows\System32\smss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\wininit.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\services.exe
    C:\Windows\system32\lsass.exe
    C:\Windows\system32\lsm.exe
    C:\Windows\system32\winlogon.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\LogonUI.exe
    C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
    C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
    C:\Windows\system32\Ati2evxx.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\SLsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\Ati2evxx.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\WLANExt.exe
    C:\Windows\System32\spoolsv.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
    C:\Program Files\Intel\WiFi\bin\EvtEng.exe
    C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
    C:\Windows\system32\IoctlSvc.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\TUProgSt.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\SearchIndexer.exe
    C:\Windows\system32\wbem\wmiprvse.exe
    C:\Windows\system32\wbem\wmiprvse.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\DllHost.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\userinit.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\runonce.exe
    C:\Windows\system32\conime.exe

    ################## [ C:\Windows # C:\Windows\Prefetch ]

    ################## [ C:\Windows\System32... ]

    ################## [ C:\Users\...\AppData\Roaming ]

    ################## [ Cleaning .. Temp Files... ]

    ################## [ Registry / Infected keys ]

    ################## [ Cleaning Removable drives ]

    # Deleting Files :

    ################## [ Registry / Mountpoint2 ]

    # -> Not found !

    ################## [ States / Restarting of services ]

    # Services : [ Auto=2 / Request=3 / Disable=4 ]

    # Ndisuio -> # Type of startup =3
    # EapHost -> # Type of startup =2
    # Wlansvc -> # Type of startup =2
    # SharedAccess -> # Type of startup =2
    # wuauserv -> # Type of startup =2
    # wscsvc -> # Type of startup =2
    # WinDefend -> # Type of startup =2
    # -> UAC is Enable.

    ################## [ Searching Other Infections ]
    0
    1. sylar
       
      c'est ça ?
      0
  14. loloetseb Messages postés 5684 Statut Membre 174
     
    Oui c'est ca si tu veux que je controle si tu n'as pas d'autres infections,fait la procedure indiqué.

    Penses a desintaller findy kill,comme ceci

    *****************************************************
    *************** Option 3 (Uninstal) ****************
    *****************************************************

    * Relance "FindyKill" : au menu principal choisis l'option " F " et tape sur [entrée] .

    * Au second menu choisis l'option 3 et tape sur [entrée] .

    * Clique sur ok quand l avertissement apparait.
    0