Comment supprimer Java/OpenStream.I ?

Résolu
JC -  
 james -
Bonjour j'ai fais récemment un scan on line avec RAV et je suis infecté par ce trojan : trojan downloader Java/OpenStream.I
Quelqu'un connait t'il ce trojan et savez vous le détruire ?
Merci de votre aide.
JC

12 réponses

  1. Utilisateur anonyme
     
    1 me*de java ok...

    1) désactive la restauration automatique
    Panneau de configuration puis dans Système>>onglet Restauration du sytème>>coche la case Désactiver la Restauration du système sur tous les lecteurs

    2) Affiche les dossiers cachés et protégés
    Clique sur "Démarrer" >> "Panneau de Configuration" >> "Options des Dossiers"
    Clique sur l'onglet "Affichage">> Dans la liste des "Paramètre avancés", sous la rubrique "Fichiers et dossiers cachés">>[[!! coche!!]] "Afficher les fichiers et dossiers cachés"
    Pour afficher les autres fichiers cachés>>[[ !!décoche!!]] la case "Masquer les fichiers protégés du système d'exploitation" *

    recherche et supprime en suivant le chemin et en déployant
    Explorateur windows -->C:\-->Documents and Settings\--> utilisateur : Clem\-->Application Data\-->Sun\-->Java\-->Deployment\-->cache\-->....javapi\v1.0\jar\javainstaller.--> supprimejar-3c936701-5c8c7b4a.zip

    3) vide ton cache internet (options internet : supprimer cookies/supprimer Temp) + vide ta corbeille et fait 1 nettoyage de disque : programmes/accessoires/outils système/nettoyage de disque : répond OK à TOUT

    4) réactive ta restauration système

    comme ça a l'air d'être un applet Java
    regarde aussi dans options internet/onglet général/Paramètres<--afficher les objets : si tu trouves qq chose qui ressemble (encore...) à [3c936701-5c8c7b4a] <-- clic droit/supprime

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    3
  2. Utilisateur anonyme
     
    bonjour,

    tu peux nous donner le résultat de RAV?
    il est situé ce trojan?

    @+

    0
  3. JC
     
    Salut et merci à toi dolly.dagger .
    Voici la copie du rapport de RAV:
    Statistics
    Scanned files:

    44737
    Scanned directories:

    3647
    Scanned archives:

    1363
    Size of the scanned files:

    1744547664
    Packed files:

    1581
    Known viruses found:

    1
    Virus bodies:

    1
    Suspicious files:

    0

    Disinfected files:

    0
    Deleted files:

    0
    Renamed files:

    0
    Copied files:

    0
    I/O errors:

    0
    Warnings:

    0
    Corrupted files:

    0
    New files:

    112060
    Mail files:

    204

    Found viruses
    File: C:\Documents and Settings\Clem\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-3c936701-5c8c7b4a.zip->javainstaller/InstallerApplet.class
    Virus: TrojanDownloader:Java/OpenStream.I Status: Infected
    0
  4. JC
     
    Je te remercie pour ton aide dolly.dagger tu as été parfait, je n'ai pas pu te le dire plus tôt, mais je tiens vraiment à te remercier pour ton intervention , et je peux prouver que tu as été royal:
    Statistics

    Scanned files: 44151
    Scanned directories: 3674
    Scanned archives: 1350
    Size of the scanned files: 1601985235
    Packed files: 1568
    Known viruses found: 0
    Virus bodies: 0
    Suspicious files: 0

    Disinfected files: 0
    Deleted files: 0
    Renamed files: 0
    Copied files: 0
    I/O errors: 0
    Warnings: 0
    Corrupted files: 0
    New files: 110495
    Mail files: 214

    Found viruses
    No virus found

    A nouveau merci, j'espère pouvoir un jour te rendre service à mon tour meme s'il y a peu de chance vu tes capacités.
    JC
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    de rien, de rien, :-)

    mais dis donc c'est pas un pc ordinaire ça mais une banque de données...

    Size of the scanned files : 1601985235 <--piouu!! ^_^

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    0
  7. Ernest
     
    Merci pour l'info
    J'ai auusi eu ce virus ajourd'hui en feuilletant les pages annonces d'un groupe de pharmacies. Le hasard fait bien les choses; je cherchais un médicament naturel et vlan j'attrappe un virus.

    Enfin, vos conseils m'ont bien aidé, j'ai été en mesure de l'éliminer.

    Mille mercis.
    0
  8. Arwen
     
    Idem pour moi,
    site de pharmacies pour produit naturel, et vlan,ce matin, j'ai openstream.A
    exactement au même endroit que vous.

    Merci pour la marche à suivre.
    0
  9. Calypsone
     
    j'ai suivi la méthode de dolly.dagger, mais dans le dossier /jar, il n'y a pas de dossier /javainstaller. Il y a bien un fichier du nom de javainstaller.jar-3c936701-389c1fca.zip mais est ce bien celui la que je dois supprimer ?
    0
  10. Utilisateur anonyme
     
    fait un scan sur
    http://www.ravantivirus.com (RAV Anti-Virus)

    ça va te donner la localisation et copie/colle le rapport ici

    (désactive ton antivirus le temps du scan)

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    0
  11. Carnuial
     
    Bonjour, pardonnez-moi de déranger, mais j'ai quelques petits, si ce n'est, gros soucis avec ce truc.

    Depuis hier j'ai des pages internet qui s'ouvrent sur des casinos et autres imbécilités de ce genre. Je ne sais pas sur quoi j'ai cliqué, mais bref, je me suis retrouvée avec 7 jolis septuplés sur les bras et dans mon ordinateurs chéris. Il n'y en aurait eu qu'un, je l'aurais gardé, pauvre bête, mais 7, c'est un peu gros et je préfèrerais l'euthanasie. Donc je m'en remets à vos gentilles mains professionnelles pour m'éradiquer ces mouflets qui m'énervent.

    J'ai bien essayé la méthode donnée ci-dessus, mais cela n'a guère marché, ou alors, j'ai pas bien fait. Où alors, c'est que ce sont les 6 autres qui s'évertuent à m'enquiquiner.

    Voici donc le rapport d'analyse de Securitoo, mon antivirus.

    Rapport d'analyse
    samedi 29 novembre 2008 10:16:36 - 13:20:36
    Nom de l'ordinateur: 101303620329
    Type d'analyse: Effectuer une analyse complète de l'ordinateur
    Cible : C:\ + système + rootkits

    --------------------------------------------------------------------------------

    Résultat: 7 antiprogramme(s) détecté(s)
    Trojan-Downloader.Java.OpenStream.c (virus)
    C:\Documents and Settings\Cappe\Application Data\Sun\Java\Deployment\cache\6.0\57\3da0bb79-6193cd02\Matrix.class
    Trojan.Java.ClassLoader.h (virus)
    C:\Documents and Settings\Cappe\Application Data\Sun\Java\Deployment\cache\6.0\57\3da0bb79-6193cd02\Counter.class
    Trojan.Java.ClassLoader.d (virus)
    C:\Documents and Settings\Cappe\Application Data\Sun\Java\Deployment\cache\6.0\57\3da0bb79-6193cd02\Parser.class
    Trojan-Downloader.Java.OpenConnection.aj (virus)
    C:\Documents and Settings\Cappe\Application Data\Sun\Java\Deployment\cache\6.0\38\5e1889e6-157006c1\GetAccess.class
    C:\Documents and Settings\Cappe\Application Data\Sun\Java\Deployment\cache\6.0\38\5e1889e6-157006c1\Installer.class
    Exploit.Java.ByteVerify (virus)
    C:\Documents and Settings\Cappe\Application Data\Sun\Java\Deployment\cache\6.0\38\5e1889e6-157006c1\NewSecurityClassLoader.class
    C:\Documents and Settings\Cappe\Application Data\Sun\Java\Deployment\cache\6.0\38\5e1889e6-157006c1\NewURLClassLoader.class

    --------------------------------------------------------------------------------

    Statistiques
    Analysés:
    Fichiers: 318369
    Non analysés: 13
    Résultat:
    Virus: 7
    Spyware: 0
    Eléments suspects: 0
    Programme à risque: 0
    Actions:
    Nettoyés: 0
    Renommés: 0
    Supprimés: 0
    Quarantaine: 0
    Echec: 0
    Secteurs d'amorçage:
    Analysés: 1
    Infectés: 0
    Eléments suspects: 0
    Nettoyés: 0
    Fichiers non analysés:
    Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\HIBERFIL.SYS
    Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\PAGEFILE.SYS
    Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
    Le fichier C:\DRIVERS\MCDBF\SOURCE1\OTHER.EXE\BIOSLOCK.PIF est crypté.
    L'analyse de C:\Documents and Settings\Cappe\Mes documents\Pics\Mes images\DivXInstaller.exe a été interrompue. [F-Secure AVP]
    L'analyse de C:\Documents and Settings\Cappe\Mes documents\Mes fichiers reçus\iTunesSetup.exe a été interrompue. [F-Secure AVP]
    L'analyse de C:\Documents and Settings\Cappe\Mes documents\Mes fichiers reçus\nsb-install-8-1-3.exe a été interrompue. [F-Secure AVP]
    L'analyse de C:\Documents and Settings\Cappe\Mes documents\Mes fichiers reçus\OOo_2.4.0_Win32Intel_install_wJRE_fr.exe a été interrompue. [F-Secure AVP]
    L'analyse de C:\Documents and Settings\Cappe\Mes documents\Mes fichiers reçus\RIEN\iTunesSetup.exe a été interrompue. [F-Secure AVP]
    L'analyse de C:\Documents and Settings\Cappe\Mes documents\Mes fichiers reçus\RIEN\securitoo_avfw_v5.exe a été interrompue. [F-Secure AVP]
    Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\CAPPE\LOCAL SETTINGS\TEMP\ETILQS_I5S1JEHUFSPIWUIMJGOQ.
    Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\CAPPE\LOCAL SETTINGS\TEMP\ETILQS_XNVS4K3KMBRGEMINQGK3.
    Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\DOCUMENTS AND SETTINGS\CAPPE\LOCAL SETTINGS\TEMP\~ROMFN_000006F4

    --------------------------------------------------------------------------------

    Options
    Version des définitions:
    Virus: 2008-11-29_01
    Spyware: 2008-11-29_01
    Moteurs d'analyse :
    F-Secure AVP: 7.00.171, 2008-11-29
    F-Secure Libra: 2.04.04, 2008-11-24
    F-Secure Orion: 1.02.37, 2008-11-28
    F-Secure Draco: 1.00.35, 2006-09-19
    F-Secure BlackLight: 2.04.1093
    Options d'analyse :
    Analyser les fichiers définis : COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ANI AVB BAT CEO CMD JPG LSP MAP MHT MIF PHP POT SWF WMF NWS TAR TGZ ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
    Analyser le contenu des archives
    Actions:
    Virus: Interroger après analyse
    Spyware: Interroger après analyse
    0
  12. james
     
    salut je suis le maitre du monde et vous vous estes que des pion je suis le meilleur le plus fort le plsu intelligent
    -1