Trojan Ultra Coriace ! Relevé le défi SVP !
beufaboy
Messages postés
24
Date d'inscription
Statut
Membre
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Alors petit résumé de la situation :
Je suis actuellement infecté par un trojan suite à l'éxécution d'un fichier téléchargé (je sais, bien fait pour toi...)
Ce n'est pourtant pas la première fois que j'ai affaire à ce genre de petite bête (Baggle le mois dernier...) mais je dois admettre que celle ci m'as completement desarmé :
Kapersky ne se lance plus, meme apres reinstalle et en mode sans echec
Malwarebytes meme chose
Scan en ligne (fsecure, kapersky...) impossible (ne peut se connnecter au serveur de mise à jours/Virus database)
Spyware doctor mise à jours impossible
Adware ne detecte rien (comme par hazard...)
et le comble : Hijackthis ne se lance pas non plus (meme apres reinstall mode sans echec...)
Je precise bien en tant du que tout ces logiciels fonctionnaient avant "l'attaque!" et que ma machine "etait" ;( parfaitement saine en grand parano que je suis...
J'oubliais le Comble du comble : Partition de restauration suprimée ?!! (portable VAIO) le lecteur cd etant HS vous comprenez que le formattage n'est plus une option...
A ce niveau la je ne m'attend pas à un miracle mais si un petit genie avait envie de relever le défi ou si quelqu'un ètait capable ne serait ce que nommer cette sale put.. de ... ... de bete j'en serai grandement soulagé Merci, merci, merci...
"A vous Charlie"
Alors petit résumé de la situation :
Je suis actuellement infecté par un trojan suite à l'éxécution d'un fichier téléchargé (je sais, bien fait pour toi...)
Ce n'est pourtant pas la première fois que j'ai affaire à ce genre de petite bête (Baggle le mois dernier...) mais je dois admettre que celle ci m'as completement desarmé :
Kapersky ne se lance plus, meme apres reinstalle et en mode sans echec
Malwarebytes meme chose
Scan en ligne (fsecure, kapersky...) impossible (ne peut se connnecter au serveur de mise à jours/Virus database)
Spyware doctor mise à jours impossible
Adware ne detecte rien (comme par hazard...)
et le comble : Hijackthis ne se lance pas non plus (meme apres reinstall mode sans echec...)
Je precise bien en tant du que tout ces logiciels fonctionnaient avant "l'attaque!" et que ma machine "etait" ;( parfaitement saine en grand parano que je suis...
J'oubliais le Comble du comble : Partition de restauration suprimée ?!! (portable VAIO) le lecteur cd etant HS vous comprenez que le formattage n'est plus une option...
A ce niveau la je ne m'attend pas à un miracle mais si un petit genie avait envie de relever le défi ou si quelqu'un ètait capable ne serait ce que nommer cette sale put.. de ... ... de bete j'en serai grandement soulagé Merci, merci, merci...
"A vous Charlie"
A voir également:
- Trojan Ultra Coriace ! Relevé le défi SVP !
- Nuki smart lock ultra - Accueil - Objets connectés
- Ultra iso - Télécharger - Gravure
- Ultra portable - Guide
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Enlever mode sécurisé freebox ultra ✓ - Forum Freebox
52 réponses
http://www.commentcamarche.net/forum/affich 12748727 trojan ultra coriace releve le defi svp?entiere#1
aucun de ces logicels ne trouvera quoi que ce soit
aucun de ces logicels ne trouvera quoi que ce soit
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok samdu10 tu es tres fort tu n'as qu'a t'en occuper dans ce cas
beufaboy , à bientot ou....bon courage
beufaboy , à bientot ou....bon courage
Salut,
Il faut lire :
J'oubliais le Comble du comble : Partition de restauration suprimée ?!! (portable VAIO) le lecteur cd etant HS vous comprenez que le formattage n'est plus une option...
@+
Il faut lire :
J'oubliais le Comble du comble : Partition de restauration suprimée ?!! (portable VAIO) le lecteur cd etant HS vous comprenez que le formattage n'est plus une option...
@+
Salut!
A ta place, je formaterais le pc via une clef USB.
Tiens avec ce tuto:
http://www.hotline-pc.org/usb-boot.htm#
Et google tu devrais pouvoir t'en sortir ....
A ta place, je formaterais le pc via une clef USB.
Tiens avec ce tuto:
http://www.hotline-pc.org/usb-boot.htm#
Et google tu devrais pouvoir t'en sortir ....
y en a ils font vraiment rire....enfin bon commence aussi pas desnstaller Spyware Doctor et spybot stp
Je suppose que c'est ma proposition qui te fait rire ....
Je n'en doute pas, n'empêche que parfois il est carrément plus rapide de formater et de repartir sur de bonnes bases plutôt que de s'évertuer à le supprimer... Surtout pour les virus de merde bien chiant.
Après je comprend que ma proposition te fasse sourire, mais nous sommes là pour proposer plusieurs possibilités, et celle là n'est pas à négliger...
Voilà mon avis...
Personnellement, je n'ai jamais éradiqué de virus de cette façon car je n'ai jamais été touché par un virus vraiment coriace (il faut sortir couvert ;)....
Je n'en doute pas, n'empêche que parfois il est carrément plus rapide de formater et de repartir sur de bonnes bases plutôt que de s'évertuer à le supprimer... Surtout pour les virus de merde bien chiant.
Après je comprend que ma proposition te fasse sourire, mais nous sommes là pour proposer plusieurs possibilités, et celle là n'est pas à négliger...
Voilà mon avis...
Personnellement, je n'ai jamais éradiqué de virus de cette façon car je n'ai jamais été touché par un virus vraiment coriace (il faut sortir couvert ;)....
moi aussi je parle de toi on pe avoir des avis different sur la question et des methode differente de resoudre les probleme
Nous sommes ici pour résoudre des problèmes et non pour nous chamailler...
Arrêtez de déblatérer, toutes propositions d'aides sont bienvenu, alors tenez compte de chacunes des propositions mais ne vous engueulé pas !!
Arrêtez de déblatérer, toutes propositions d'aides sont bienvenu, alors tenez compte de chacunes des propositions mais ne vous engueulé pas !!
helo bienvenue a ce ...... de club des c....... qui invinte des trojan est virus (est-ce possible de soupsonné des programmateurs de concevoir des merdes pareil!!! pour acheter leurs anti virus ? hein reflexion sur la question!!) ok mec pas de panique il m'est arriver la meme chose que toi (a peu pré) la seule solution que j'ai trouvé et qui a marché c'est l'intervention assistance de carrouf (tel) tu paye un forfait de 60 euro pour 1 hre d'assistance valable 1 an pour moi cela a marché pas sans dommages (j'ai perdu tout mse fichiers) mais j'ai tout recommencer.j'espere que ça t'aidera
sa c est claire dans c est cas la autant formater mais la au moin si ta des clefs usb tu pe sauvegarder
juste comme sa un truc me passe par la tete il ne pourrai pas tenter une reparation de windows avec un cd?
as tu essayer DE LANCER d'autre logiciel comme TROJAN REMOVER OU AD REMOVER???? ou est ce impossible????
sinon je te conseillerais si t 'es vraiment bloquer de sauvegarder tous les fichiers importants et de reformater
sinon je te conseillerais si t 'es vraiment bloquer de sauvegarder tous les fichiers importants et de reformater
Tout d'abord un grand merci à tout ceux qui prennent le temps de s'interresser à "mes petit probleme"...
En effet ma connexion internet est toujours operationnel mais je soupçonne un proxy de s'etre installé, les scans en ligne ètant comme filtrer par cette m.. de trojan "Next Gen" .
Les ports usb fonctionnent tous correctement.
Quand au formattage j'envisage de plus en plus cette option dont l'aplication va mettre forcement compliqué etant doté d'un portable sans cdrom et sans cd XP, l'os étant installé en standard à l'achat du pc...
Au passage je recommande fortement de ne pas télécharger de fichier sur filestube
En effet ma connexion internet est toujours operationnel mais je soupçonne un proxy de s'etre installé, les scans en ligne ètant comme filtrer par cette m.. de trojan "Next Gen" .
Les ports usb fonctionnent tous correctement.
Quand au formattage j'envisage de plus en plus cette option dont l'aplication va mettre forcement compliqué etant doté d'un portable sans cdrom et sans cd XP, l'os étant installé en standard à l'achat du pc...
Au passage je recommande fortement de ne pas télécharger de fichier sur filestube
essaye d'autres logiciel encore si ils s'installent
comme NAVILOG
http://www.commentcamarche.net/telecharger/telecharger 34056239 navilog
et le tuto
http://site-naheulbeuk.com/
perdu pour perdu çà coute rien d'essayer
comme NAVILOG
http://www.commentcamarche.net/telecharger/telecharger 34056239 navilog
et le tuto
http://site-naheulbeuk.com/
perdu pour perdu çà coute rien d'essayer
En effet sans connexion possible au serveur d'update des log antivirus les scans ne trouveront rien ...
Meme chose avec Trojan remover : "Connexion Serveur database Error, check your.... blablabla"
J'ai uniquement pu lancer le scan Navilog dont voici le log :
encore plus surprenant kapersky apparait comme active dans le centre de securite windows ! alors qu'il à été désinstallé (j'ai checké les processus au passage pas de kapersky, ni exe bizarres? mis à part un spoolsv.exe)
Search Navipromo version 3.7.7 commencé le 05/06/2009 à 17:20:32,40
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.86GHz )
BIOS : Revision: 1.2
USER : FG ( Administrator )
BOOT : Normal boot
Antivirus : Kaspersky Anti-Virus 8.0.0.506 (Activated)
C:\ (Local Disk) - NTFS - Total:27 Go (Free:3 Go)
D:\ (Local Disk) - NTFS - Total:39 Go (Free:1 Go)
E:\ (USB)
F:\ (CD or DVD)
G:\ (CD or DVD)
H:\ (USB) - FAT32 - Total:496 Mo (Free:0 Go)
Recherche executé en mode normal
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\FG\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\FG\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\FG\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Scan Catchme non réalisé.
Droits limités sur la session actuelle.
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\FG\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\FG\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 05/06/2009 à 17:21:21,09 ***
"A vous charlie"
Meme chose avec Trojan remover : "Connexion Serveur database Error, check your.... blablabla"
J'ai uniquement pu lancer le scan Navilog dont voici le log :
encore plus surprenant kapersky apparait comme active dans le centre de securite windows ! alors qu'il à été désinstallé (j'ai checké les processus au passage pas de kapersky, ni exe bizarres? mis à part un spoolsv.exe)
Search Navipromo version 3.7.7 commencé le 05/06/2009 à 17:20:32,40
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.86GHz )
BIOS : Revision: 1.2
USER : FG ( Administrator )
BOOT : Normal boot
Antivirus : Kaspersky Anti-Virus 8.0.0.506 (Activated)
C:\ (Local Disk) - NTFS - Total:27 Go (Free:3 Go)
D:\ (Local Disk) - NTFS - Total:39 Go (Free:1 Go)
E:\ (USB)
F:\ (CD or DVD)
G:\ (CD or DVD)
H:\ (USB) - FAT32 - Total:496 Mo (Free:0 Go)
Recherche executé en mode normal
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\FG\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\FG\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\FG\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Scan Catchme non réalisé.
Droits limités sur la session actuelle.
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\FG\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\FG\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 05/06/2009 à 17:21:21,09 ***
"A vous charlie"