Virus trojan-psw.win32.katesc que faire??????

vanessa -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
j'ai actuellement un virus trojan-psw.win32.katesc qui me fait péter les boulons. mon ordi rame . environ 9 minutes pour ouvrir une page internet. et plante d 'un coup. je ne peux plus accéder à YOUTUBE.
mon antivirus orange ne me sert a rien ca ril n'arrive pas a le supprimer. il y a un mois de cela j 'ai télécharger kapersky sur télécharger.com . il y a eu erreur fatale, l installation ne s 'est pas terminé. heureusement j 'ai pu redémarrer mon pc en mode échec.
quelqu'un 'un voudrait il m 'aider à virer ce virus, nettoyer mon pc des infections éventuelles et m 'aider à trouver un bon anti virus.
merci
A voir également:

51 réponses

vanessa
 
desole j ai pas pris le bon

BitDefender Online Scanner

Rapport d'analyse généré à: Tue, May 26, 2009 - 16:20:20

Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;

Statistiques

Temps

00:34:11

Fichiers

104128

Directoires

11852

Secteurs de boot

0

Archives

1895

Paquets programmes

7899

Résultats

Virus identifiés

2

Fichiers infectés

2

Fichiers suspects

0

Avertissements

0

Désinfectés

0

Fichiers effacés

1

Info sur les moteurs

Définition virus

3112450

Version des moteurs

AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

Analyse des plugins

17

Archive des plugins

45

Unpack des plugins

7

E-mail plugins

6

Système plugins

4

Paramètres d'analyse

Première action

Désinfecté

Seconde Action

Aucun

Heuristique

Oui

Acceptez les avertissements

Oui

Extensions analysées

exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions

Analyse d'emails

Oui

Analyse des Archives

Oui

Analyser paquets programmes

Oui

Analyse des fichiers

Oui

Analyse de boot

Oui

Fichier analysé

Statut

C:\Documents and Settings\cok's\Bureau\black v.nr clash kéry james.exe

Infecté par: Trojan.Skintrim.BAY

C:\Documents and Settings\cok's\Bureau\black v.nr clash kéry james.exe

Echec de la désinfection

C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP537\A0054504.dll

Infecté par: Trojan.Generic.1660642

C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP537\A0054504.dll

Supprimé
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

oui, il reste quelque chose.

déjà, comme dis plus haut, mets à jour MBAM et rescanne.
0
vanessa
 
re
voici rapport de MBAM apres mise a jour ( c'est sympa vous etes vraiment patient avec les debutants)

alwarebytes' Anti-Malware 1.36
Version de la base de données: 2181
Windows 5.1.2600 Service Pack 3

26/05/2009 16:50:58
mbam-log-2009-05-26 (16-50-58).txt

Type de recherche: Examen rapide
Eléments examinés: 93380
Temps écoulé: 3 minute(s), 42 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\cok's\Bureau\black v.nr clash kéry james.exe (Adware.Navipromo) -> Quarantined and deleted successfully.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

pour vérifier :

fais redémarrer l'ordi.

Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
vanessa
 
mon rapport est il ok
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vanessa
 
la premiere fois j 'ai laissé navilog scanne une quarantaine de minute rien aucun rapport .il bug sur recherche avec catchme par gmer veuillez patienter ... le scan peut prendre une dizaine de minuts.
j 'ai redemarrer et rrelancer meme chose depuis 22 min deja
0
vanessa
 
voici le rapport. c bon si oui peut pour finir de dnner le lien d 'un bonne antivirus que je vire orange .merci

http://www.cijoint.fr/cjlink.php?file=cj200905/cij2L27Dga.txt
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

comment va l'ordi ?

=========

on va d'abord nettoyer les outils.

* Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.

http://pc-system.fr/
hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

* Clique sur Recherche et laisse le scan se terminer.

* Clique, sur Suppression pour finaliser.

* Tu peux, si tu le souhaites, te servir des Options facultatives.

* Clique sur Quitter, pour que le rapport puisse se créer.

* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
0
vanessa
 
tous allait bien jusqu 'a maintenant orange detecte toujours un virus packed win32 krap f . c 'est quoi ce truc c terminator .
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

1) tu surfes où ?

2) il le détecte dans quel fichier ?

3) il en fait quoi ?
0
vanessa
 
re
1 je surfe sur mozilla firefox
2. il el detecte dans le fichier ; C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP533

3. il me demande ce que je veux en faire

nettoyer
supprimer le fichier
quarrantaine ou ne rien faire
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

bonne nouvelle.

Fais lui supprimer.

purge la restauration système :

Ouvre ce lien :

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

dans un premier temps tu le suis pour désactiver la restauration système.

Tu fermes la fenêtre.

Dans un deuxième temps, tu le suis pour réactiver la restauration.

Ceci recréé automatiquement un point de restauration daté de l"heure de la réactivation.

=====================

Fais la maneuvre avec ToolsCleaner comme dit plus haut.
0
vanessa
 
voici le rapport

[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\fixnavi.txt: trouvé !
C:\*.msnfix: trouvé !
C:\GenProc: trouvé !
C:\Qoobox: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\vanessa\Bureau\Msnfix.zip: trouvé !
C:\Documents and Settings\vanessa\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\vanessa\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\vanessa\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\vanessa\Bureau\Genproc - Raccourci.lnk: trouvé !
C:\Documents and Settings\vanessa\Bureau\MsnFix: trouvé !
C:\Documents and Settings\vanessa\Bureau\MSNFix\MsnFix: trouvé !
C:\GenProc\outil\mbr.exe: trouvé !
C:\GenProc\Page\GenProc[*].html: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\WINDOWS\msnfix.txt: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\vanessa\Bureau\Msnfix.zip: supprimé !
C:\Documents and Settings\vanessa\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\vanessa\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\fixnavi.txt: supprimé !
C:\*.msnfix: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\vanessa\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\vanessa\Bureau\Genproc - Raccourci.lnk: supprimé !
C:\GenProc\outil\mbr.exe: supprimé !
C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\WINDOWS\msnfix.txt: supprimé !
C:\GenProc: supprimé !
C:\Qoobox: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\vanessa\Bureau\MsnFix: supprimé !
C:\Program Files\Navilog1: supprimé !
0
vanessa
 
peut etre question bete mais faut il redemarrer l ordi entre les deux maneuvre
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Démarrer, Exécuter, tape
combofix /u
dans la zone de saisie puis clique sur OK.

===============

Fin de la désinfection (il me semble).

===============

Voici quelques conseils pour mieux protéger ton ordi des malwares :

1) Mets à jour Windows en consultant régulièrement le site de mise à jour :
http://www.update.microsoft.com/windowsupdate/v6/default.aspx
2) pour réduire les risques de réinfection, je te recommande fortement d'installer ces programmes gratuits :

- SpywareBlaster protège des ActiveX malicieux : http://www.commentcamarche.net/telecharger/telecharger 226 spyware blaster

un tutoriel :
https://www.malekal.com/tutorial-spywareblaster/

- SpywareGuard offre une protection en temps réel contre les tentatives d'installation des spywares. Prends garde à n'avoir qu'un seul anti-spyware en garde active pour éviter les risques de conflit : http://www.commentcamarche.net/telecharger/telecharger 34055277 spywareguard .

- Sécurise Internet Explorer
* Clique sur Démarrer puis Exécuter
* Tape Inetcpl.cpl dans la zone de saisie puis OK
* Clique sur l'onglet Sécurité
* Clique sur "Rétablir toutes les zones au niveau par défaut"
* Sélectionne Zone Internet et clique sur "Personaliser le niveau"
* Dans la section sur les ActiveX, règle sur "Demander" les téléchargements des ActiveX sognés et non sognés et règle sur "Désactivé" "Contrôles d'initialisation et de script ActiveX non marqués comme sécurisés"

- ATF Cleaner nettoye les fichiers temporaires d'Internet Explorer et Windows (et Firefox), vide la corbeille et effectue quelques autres actions de nettoyage. Il améliore la vitesse et élimine les fichiers malveillants logés dans les fichiers temporaires : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

- Noscript est un "Addon" pour Firefox qui empêche l'exécution de scripts en provenance des sites Web. il stoppe l'installation de logiciels infectieux via flash, java, javascript et d'autres points d'entrée : http://www.geekstogo.com/forum/redirect.php?url=http%3A%2F%2Fwww.noscript.net

- Conserve une sauvegarde des fichiers importants. Ceco devient de plus en plus important. Cet article, en anglais, est rempli d'informations sur les solutions possibles : http://www.geekstogo.com/559/options-for-home-computer-data-backup-part-1/

- MVPS Hosts replace le fichier Hosts par un fichier contenantles sites de pub et autres sites dangereux. Fondamentalement, cela empêche l'ordi de se connecter à ces sites en redirigeant l'appel vers 127.0.0.1 qui correspond à ton ordi. Ceci rend plus difficile d'infecter l'ordi.

https://winhelp2002.mvps.org/hosts.htm

- Il vaut mieux utiliser un navigateur alternatif à Internet Explorer. Je recommande celui de Mozilla, Firefox, très agréable, mieux sécurisé et doté d'un très bon bloqueur de pop-ups. lien de téléchargement : http://www.commentcamarche.net/telecharger/telecharger 111 firefox

3) Si tu lis l'anglais, cet article de Tony Klein comporte d'excellentes suggestions : http://www.geekstogo.com/how-did-i-get-infected-in-the-first-place

4)ERUNT (Emergency Recovery Utility NT) permet de prendre une sauvegarde de la base de registre et de la restaurer en cas de besoin. La copie de sauvegarde du registre effectuée par Windows n'est pas complète : http://www.commentcamarche.net/telecharger/telecharger 34055395 erunt

5)Console de récupération Face aux nouvelles menaces (attaque du secteur de boot par exemple), la Console de récupération peut être la seule solution. Un tutoriel ici : https://www.pcastuces.com/pratique/windows/xp/console_recuperation/page1.htm . N'hésite pas à poser des questions si nécessaire.

==========

Si tu veux remplacer ton antivirus et ton parefeu, mon conseil c'est Antivir en antivirus :

https://www.malekal.com/avira-free-security-antivirus-gratuit/

et Online Armor en parefeu :

https://www.malekal.com/tutorial-online-armor-free/
0
vanessa
 
ouf c 'est fini !!!!. J ai bien cru que l on ne terminerait jamais et que je n 'y arriverais pas. En tout les cas je te remercie beaucoup lyonnais92. Ça fait plaisir de voir des gens donner de leurs temps pour les autres. je te remercie encore et bonne continuation.
bye
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

de rien pour l'aide.

Bon surf.
0