Cheval de Troie: PSW.Ldpinch.VRZ

Fermé
Beran_th - 21 avril 2009 à 15:23
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 22 avril 2009 à 09:32
Bonjour,
J'ai un windows XP coci.

Je viens de trouver sur mon ordi avec l'anti virus AVG, un cheval de troie: PSW.Ldpinch.VRZ.
Il est situé dans:C\WINDOWS\system32\ReallySlick_skyrocket_v1.scr (ça serait un écran de vielle)
J'ai regardé un peu sur internet, il semble que c'est un virus qui vole les mot de passe, les données personnelles,...
Je voulais savoir votre avis sur ce virus.
Savoir également comment je pourrais retrouver celui qui m'a installé ce virus?
Savoir si le pirate a pu obtenir des informations personnelles?
Savoir depuis quand il est présent sur mon ordi?
Pour parer ce virus, j'ai installé Vundofix, vous en pensez quoi?
Pis par prévention, j'ai installé ZoneAlarm.
Merci beaucoup d'avance,
Béran

4 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
21 avril 2009 à 15:26
slt bonne idée pour zone alarm pou vundofix tu peux virer!


télécharge OTMoveIt

http://oldtimer.geekstogo.com/OTMoveIt3.exe

(de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.




:files
C\WINDOWS\system32\ReallySlick_skyrocket_v1.scr

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.


____________________________



Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
Oki merci pour les infos! Par contre Vundofix est en cours d'exécution, j'vais attendre qu'il termine du coup pour lancer ce que tu m'as donné comme lien.

tu en sais plus du coup sur ce virus?

Merci dans tous les cas,
Bonne journée
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
21 avril 2009 à 15:38
vundofix n'est plus a jour et inutilie pour ce que tu as
0
oki merci!

Pour vérifier à nouveau mon PC, quelqu'un connait un bon log?

Est ce que AVG + Zone Alarm se suffisent?

Comment savoir ce que le pirate a pu me voler comme données.?

Merci beaucoup
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
22 avril 2009 à 09:32
il me faudrait les rapport du message 1






pour protéger gratos ton ordi
http://www.commentcamarche.net/telecharger/logiciel 4 securite

mettre un antivirus

ANTIVIR ou AVG FREE 8
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
MALWAREBYTE ANTIMALWARE + SPYBOT
+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

--------
un pare feu :
(celui de Windows) ou mieux COMODO ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

http://www.clubic.com/telecharger-fiche11071-sunbelt-persona­l-firewall-e(...)
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/ 157 zonealarm

-----------

CCLEANER pour effacer les traces de surf
0