Comment supprimer Java/OpenStream.I ?

Résolu/Fermé
JC - 27 janv. 2005 à 09:17
 james - 22 août 2010 à 00:06
Bonjour j'ai fais récemment un scan on line avec RAV et je suis infecté par ce trojan : trojan downloader Java/OpenStream.I
Quelqu'un connait t'il ce trojan et savez vous le détruire ?
Merci de votre aide.
JC
A voir également:

12 réponses

Utilisateur anonyme
27 janv. 2005 à 10:19
1 me*de java ok...

1) désactive la restauration automatique
Panneau de configuration puis dans Système>>onglet Restauration du sytème>>coche la case Désactiver la Restauration du système sur tous les lecteurs

2) Affiche les dossiers cachés et protégés
Clique sur "Démarrer" >> "Panneau de Configuration" >> "Options des Dossiers"
Clique sur l'onglet "Affichage">> Dans la liste des "Paramètre avancés", sous la rubrique "Fichiers et dossiers cachés">>[[!! coche!!]] "Afficher les fichiers et dossiers cachés"
Pour afficher les autres fichiers cachés>>[[ !!décoche!!]] la case "Masquer les fichiers protégés du système d'exploitation" *

recherche et supprime en suivant le chemin et en déployant
Explorateur windows -->C:\-->Documents and Settings\--> utilisateur : Clem\-->Application Data\-->Sun\-->Java\-->Deployment\-->cache\-->....javapi\v1.0\jar\javainstaller.--> supprimejar-3c936701-5c8c7b4a.zip

3) vide ton cache internet (options internet : supprimer cookies/supprimer Temp) + vide ta corbeille et fait 1 nettoyage de disque : programmes/accessoires/outils système/nettoyage de disque : répond OK à TOUT

4) réactive ta restauration système

comme ça a l'air d'être un applet Java
regarde aussi dans options internet/onglet général/Paramètres<--afficher les objets : si tu trouves qq chose qui ressemble (encore...) à [3c936701-5c8c7b4a] <-- clic droit/supprime



*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
3
Utilisateur anonyme
27 janv. 2005 à 09:51
bonjour,

tu peux nous donner le résultat de RAV?
il est situé ce trojan?

@+

0
Salut et merci à toi dolly.dagger .
Voici la copie du rapport de RAV:
Statistics
Scanned files:

44737
Scanned directories:

3647
Scanned archives:

1363
Size of the scanned files:

1744547664
Packed files:

1581
Known viruses found:

1
Virus bodies:

1
Suspicious files:

0

Disinfected files:

0
Deleted files:

0
Renamed files:

0
Copied files:

0
I/O errors:

0
Warnings:

0
Corrupted files:

0
New files:

112060
Mail files:

204

Found viruses
File: C:\Documents and Settings\Clem\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-3c936701-5c8c7b4a.zip->javainstaller/InstallerApplet.class
Virus: TrojanDownloader:Java/OpenStream.I Status: Infected
0
Je te remercie pour ton aide dolly.dagger tu as été parfait, je n'ai pas pu te le dire plus tôt, mais je tiens vraiment à te remercier pour ton intervention , et je peux prouver que tu as été royal:
Statistics

Scanned files: 44151
Scanned directories: 3674
Scanned archives: 1350
Size of the scanned files: 1601985235
Packed files: 1568
Known viruses found: 0
Virus bodies: 0
Suspicious files: 0

Disinfected files: 0
Deleted files: 0
Renamed files: 0
Copied files: 0
I/O errors: 0
Warnings: 0
Corrupted files: 0
New files: 110495
Mail files: 214




Found viruses
No virus found

A nouveau merci, j'espère pouvoir un jour te rendre service à mon tour meme s'il y a peu de chance vu tes capacités.
JC
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
27 janv. 2005 à 14:55
de rien, de rien, :-)

mais dis donc c'est pas un pc ordinaire ça mais une banque de données...

Size of the scanned files : 1601985235 <--piouu!! ^_^



*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Merci pour l'info
J'ai auusi eu ce virus ajourd'hui en feuilletant les pages annonces d'un groupe de pharmacies. Le hasard fait bien les choses; je cherchais un médicament naturel et vlan j'attrappe un virus.

Enfin, vos conseils m'ont bien aidé, j'ai été en mesure de l'éliminer.

Mille mercis.
0
Idem pour moi,
site de pharmacies pour produit naturel, et vlan,ce matin, j'ai openstream.A
exactement au même endroit que vous.

Merci pour la marche à suivre.
0
j'ai suivi la méthode de dolly.dagger, mais dans le dossier /jar, il n'y a pas de dossier /javainstaller. Il y a bien un fichier du nom de javainstaller.jar-3c936701-389c1fca.zip mais est ce bien celui la que je dois supprimer ?
0
Utilisateur anonyme
2 avril 2005 à 14:58
fait un scan sur
http://www.ravantivirus.com (RAV Anti-Virus)

ça va te donner la localisation et copie/colle le rapport ici

(désactive ton antivirus le temps du scan)


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Profil bloqué
2 avril 2005 à 15:02
Ha puré c'est chiant comme Troyan voilà une adresse qui pourrait te servire http://www.secuser.com/alertes/2005/openstreamt.htm
0
Bonjour, pardonnez-moi de déranger, mais j'ai quelques petits, si ce n'est, gros soucis avec ce truc.

Depuis hier j'ai des pages internet qui s'ouvrent sur des casinos et autres imbécilités de ce genre. Je ne sais pas sur quoi j'ai cliqué, mais bref, je me suis retrouvée avec 7 jolis septuplés sur les bras et dans mon ordinateurs chéris. Il n'y en aurait eu qu'un, je l'aurais gardé, pauvre bête, mais 7, c'est un peu gros et je préfèrerais l'euthanasie. Donc je m'en remets à vos gentilles mains professionnelles pour m'éradiquer ces mouflets qui m'énervent.

J'ai bien essayé la méthode donnée ci-dessus, mais cela n'a guère marché, ou alors, j'ai pas bien fait. Où alors, c'est que ce sont les 6 autres qui s'évertuent à m'enquiquiner.

Voici donc le rapport d'analyse de Securitoo, mon antivirus.




Rapport d'analyse
samedi 29 novembre 2008 10:16:36 - 13:20:36
Nom de l'ordinateur: 101303620329
Type d'analyse: Effectuer une analyse complète de l'ordinateur
Cible : C:\ + système + rootkits


--------------------------------------------------------------------------------

Résultat: 7 antiprogramme(s) détecté(s)
Trojan-Downloader.Java.OpenStream.c (virus)
C:\Documents and Settings\Cappe\Application Data\Sun\Java\Deployment\cache\6.0\57\3da0bb79-6193cd02\Matrix.class
Trojan.Java.ClassLoader.h (virus)
C:\Documents and Settings\Cappe\Application Data\Sun\Java\Deployment\cache\6.0\57\3da0bb79-6193cd02\Counter.class
Trojan.Java.ClassLoader.d (virus)
C:\Documents and Settings\Cappe\Application Data\Sun\Java\Deployment\cache\6.0\57\3da0bb79-6193cd02\Parser.class
Trojan-Downloader.Java.OpenConnection.aj (virus)
C:\Documents and Settings\Cappe\Application Data\Sun\Java\Deployment\cache\6.0\38\5e1889e6-157006c1\GetAccess.class
C:\Documents and Settings\Cappe\Application Data\Sun\Java\Deployment\cache\6.0\38\5e1889e6-157006c1\Installer.class
Exploit.Java.ByteVerify (virus)
C:\Documents and Settings\Cappe\Application Data\Sun\Java\Deployment\cache\6.0\38\5e1889e6-157006c1\NewSecurityClassLoader.class
C:\Documents and Settings\Cappe\Application Data\Sun\Java\Deployment\cache\6.0\38\5e1889e6-157006c1\NewURLClassLoader.class




--------------------------------------------------------------------------------

Statistiques
Analysés:
Fichiers: 318369
Non analysés: 13
Résultat:
Virus: 7
Spyware: 0
Eléments suspects: 0
Programme à risque: 0
Actions:
Nettoyés: 0
Renommés: 0
Supprimés: 0
Quarantaine: 0
Echec: 0
Secteurs d'amorçage:
Analysés: 1
Infectés: 0
Eléments suspects: 0
Nettoyés: 0
Fichiers non analysés:
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\HIBERFIL.SYS
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\PAGEFILE.SYS
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
Le fichier C:\DRIVERS\MCDBF\SOURCE1\OTHER.EXE\BIOSLOCK.PIF est crypté.
L'analyse de C:\Documents and Settings\Cappe\Mes documents\Pics\Mes images\DivXInstaller.exe a été interrompue. [F-Secure AVP]
L'analyse de C:\Documents and Settings\Cappe\Mes documents\Mes fichiers reçus\iTunesSetup.exe a été interrompue. [F-Secure AVP]
L'analyse de C:\Documents and Settings\Cappe\Mes documents\Mes fichiers reçus\nsb-install-8-1-3.exe a été interrompue. [F-Secure AVP]
L'analyse de C:\Documents and Settings\Cappe\Mes documents\Mes fichiers reçus\OOo_2.4.0_Win32Intel_install_wJRE_fr.exe a été interrompue. [F-Secure AVP]
L'analyse de C:\Documents and Settings\Cappe\Mes documents\Mes fichiers reçus\RIEN\iTunesSetup.exe a été interrompue. [F-Secure AVP]
L'analyse de C:\Documents and Settings\Cappe\Mes documents\Mes fichiers reçus\RIEN\securitoo_avfw_v5.exe a été interrompue. [F-Secure AVP]
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\CAPPE\LOCAL SETTINGS\TEMP\ETILQS_I5S1JEHUFSPIWUIMJGOQ.
Impossible d'ouvrir le fichier dans l'archive C:\DOCUMENTS AND SETTINGS\CAPPE\LOCAL SETTINGS\TEMP\ETILQS_XNVS4K3KMBRGEMINQGK3.
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\DOCUMENTS AND SETTINGS\CAPPE\LOCAL SETTINGS\TEMP\~ROMFN_000006F4


--------------------------------------------------------------------------------

Options
Version des définitions:
Virus: 2008-11-29_01
Spyware: 2008-11-29_01
Moteurs d'analyse :
F-Secure AVP: 7.00.171, 2008-11-29
F-Secure Libra: 2.04.04, 2008-11-24
F-Secure Orion: 1.02.37, 2008-11-28
F-Secure Draco: 1.00.35, 2006-09-19
F-Secure BlackLight: 2.04.1093
Options d'analyse :
Analyser les fichiers définis : COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ANI AVB BAT CEO CMD JPG LSP MAP MHT MIF PHP POT SWF WMF NWS TAR TGZ ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
Analyser le contenu des archives
Actions:
Virus: Interroger après analyse
Spyware: Interroger après analyse
0
salut je suis le maitre du monde et vous vous estes que des pion je suis le meilleur le plus fort le plsu intelligent
-1