Trojan tdecntrl : que faire ?
Résolu/Fermé
llombis
Messages postés
28
Date d'inscription
mercredi 9 février 2005
Statut
Membre
Dernière intervention
24 mai 2005
-
22 févr. 2005 à 20:10
llombis Messages postés 28 Date d'inscription mercredi 9 février 2005 Statut Membre Dernière intervention 24 mai 2005 - 22 févr. 2005 à 23:54
llombis Messages postés 28 Date d'inscription mercredi 9 février 2005 Statut Membre Dernière intervention 24 mai 2005 - 22 févr. 2005 à 23:54
A voir également:
- Trojan tdecntrl : que faire ?
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Csrss.exe trojan - Forum Virus
- Trojan win32 - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
- Trojan agent ✓ - Forum Virus
9 réponses
salut llombis
Je vois rien de suspect dans ton log, apparement le dossier tdecntrl
correspond au scan antitrojan fait ici:
O16 - DPF: {2A32B14F-4D29-4EA3-AC54-E9B19F436CE7} (Scanner Class) - http:$$www.windowsecurity.com/trojanscan/TDECntrl.CAB
Tu peux supprimer le dossier tdecntrl, pas utile et fixer les 016 dans hijack.
Fais un scan sur un autre AV en ligne pour voir si ca venait de là.
Liste AV en ligne ici:
http://assiste.free.fr/p/antivirus_gratuits_en_ligne/antivirus_en_ligne.php
a+
Je vois rien de suspect dans ton log, apparement le dossier tdecntrl
correspond au scan antitrojan fait ici:
O16 - DPF: {2A32B14F-4D29-4EA3-AC54-E9B19F436CE7} (Scanner Class) - http:$$www.windowsecurity.com/trojanscan/TDECntrl.CAB
Tu peux supprimer le dossier tdecntrl, pas utile et fixer les 016 dans hijack.
Fais un scan sur un autre AV en ligne pour voir si ca venait de là.
Liste AV en ligne ici:
http://assiste.free.fr/p/antivirus_gratuits_en_ligne/antivirus_en_ligne.php
a+
llombis
Messages postés
28
Date d'inscription
mercredi 9 février 2005
Statut
Membre
Dernière intervention
24 mai 2005
22 févr. 2005 à 21:25
22 févr. 2005 à 21:25
Ok j'ai fixé cette ligne.
MAintenant je vais passer un coup de a² pour voir s'il me trouve quelque chose.
MAintenant je vais passer un coup de a² pour voir s'il me trouve quelque chose.
llombis
Messages postés
28
Date d'inscription
mercredi 9 février 2005
Statut
Membre
Dernière intervention
24 mai 2005
22 févr. 2005 à 21:34
22 févr. 2005 à 21:34
(Après 3 changements de mon titre voilà ce que Kaspersky me donne comme nom de trojan.)
Kaspersky me détecte Backdoor.Win32.Iroffer.1217
Il se trouve dans le repertoire ...\local settings\temp
Vous avez des conseils pour le nettoyer ?
Kaspersky me détecte Backdoor.Win32.Iroffer.1217
Il se trouve dans le repertoire ...\local settings\temp
Vous avez des conseils pour le nettoyer ?
llombis
Messages postés
28
Date d'inscription
mercredi 9 février 2005
Statut
Membre
Dernière intervention
24 mai 2005
22 févr. 2005 à 21:38
22 févr. 2005 à 21:38
(Après 3 changements de mon titre voilà ce que Kaspersky me donne comme nom de trojan.)
Kaspersky me détecte Backdoor.Win32.Iroffer.1217
Il se trouve dans le repertoire ...\local settings\temp
Vous avez des conseils pour le nettoyer ?
Kaspersky me détecte Backdoor.Win32.Iroffer.1217
Il se trouve dans le repertoire ...\local settings\temp
Vous avez des conseils pour le nettoyer ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut llombis
C:\Documents and Settings\pour chaques utilisateur\Local Settings\Temp\<= supprime tous les fichiers à l'intérieur (pas les dossiers).
Vire aussi les temps internet:
Panneau de configuration> options internet> supprimer les fichiers
cocher "supprimer le contenu hors connexion" et valider ok
vide la poubelle
et refais un scan AV pour confirmer
C:\Documents and Settings\pour chaques utilisateur\Local Settings\Temp\<= supprime tous les fichiers à l'intérieur (pas les dossiers).
Vire aussi les temps internet:
Panneau de configuration> options internet> supprimer les fichiers
cocher "supprimer le contenu hors connexion" et valider ok
vide la poubelle
et refais un scan AV pour confirmer
llombis
Messages postés
28
Date d'inscription
mercredi 9 février 2005
Statut
Membre
Dernière intervention
24 mai 2005
22 févr. 2005 à 22:54
22 févr. 2005 à 22:54
Salut moe !
ça y est !
j'ai scanné le repertoire local settings et kaspersky m'a trouvé ces 3 trojans :
Backdoor.Win32.Iroffer.1217
Backdoor.Win32.ServU-based
Trojan.BAT.Zapchast
j'ai tenté de supprimer les fichiers mais ils étaient lockés.
j'ai redémarré en mode sans échec, j'ai viré les fichiers infectés.
j'ai redémarré en mode normal et je vois nettement la difference au niveau vitesse d'execution des programmes, affichage des pages web...
par contre j'ai remarqué que dans le répertoire c:\...\Local Settings
il y a un fichier texte nommé "WcesView" et contenant ces lignes :
"22/02/2005 22:31:48 - Process attach on WcesView.dll 0x7CC00000
22/02/2005 22:33:09 - Process detach on WcesView.dll 0x7CC00000
22/02/2005 22:34:17 - Process attach on WcesView.dll 0x7CC00000
22/02/2005 22:36:32 - Process attach on WcesView.dll 0x7CC00000
"
Apparement il y a un processus qui dépend de WcesView.dll !?!
Est-ce le trojan qui fait appelle à cette dll ?
Sais tu ce que c'est ?
ça y est !
j'ai scanné le repertoire local settings et kaspersky m'a trouvé ces 3 trojans :
Backdoor.Win32.Iroffer.1217
Backdoor.Win32.ServU-based
Trojan.BAT.Zapchast
j'ai tenté de supprimer les fichiers mais ils étaient lockés.
j'ai redémarré en mode sans échec, j'ai viré les fichiers infectés.
j'ai redémarré en mode normal et je vois nettement la difference au niveau vitesse d'execution des programmes, affichage des pages web...
par contre j'ai remarqué que dans le répertoire c:\...\Local Settings
il y a un fichier texte nommé "WcesView" et contenant ces lignes :
"22/02/2005 22:31:48 - Process attach on WcesView.dll 0x7CC00000
22/02/2005 22:33:09 - Process detach on WcesView.dll 0x7CC00000
22/02/2005 22:34:17 - Process attach on WcesView.dll 0x7CC00000
22/02/2005 22:36:32 - Process attach on WcesView.dll 0x7CC00000
"
Apparement il y a un processus qui dépend de WcesView.dll !?!
Est-ce le trojan qui fait appelle à cette dll ?
Sais tu ce que c'est ?
non je pense pas, apparement dll microsoft.
sur google j'ai trouvé ceci:
wcesview.dll
File Description: Mobile Devices Shell Extension
Product Name: Microsoft ActiveSync
Copyright: Copyright © 1995-2004 Microsoft Corp. All rights reserved.
Company Name: Microsoft Corporation
Trademarks: Microsoft® and Windows® are registered trademarks of Microsoft Corporation.
Considéré ok ici:
http://research.pestpatrol.com/Search/FileInfoResults.asp?PVT=-1041605806
J'espere que ca repond a ta question...
a+
sur google j'ai trouvé ceci:
wcesview.dll
File Description: Mobile Devices Shell Extension
Product Name: Microsoft ActiveSync
Copyright: Copyright © 1995-2004 Microsoft Corp. All rights reserved.
Company Name: Microsoft Corporation
Trademarks: Microsoft® and Windows® are registered trademarks of Microsoft Corporation.
Considéré ok ici:
http://research.pestpatrol.com/Search/FileInfoResults.asp?PVT=-1041605806
J'espere que ca repond a ta question...
a+
llombis
Messages postés
28
Date d'inscription
mercredi 9 février 2005
Statut
Membre
Dernière intervention
24 mai 2005
22 févr. 2005 à 23:43
22 févr. 2005 à 23:43
Oui merci moe ça repond a ma question.
je pense que le pc est de nouveau clean...
je crois que je vais limiter les scans en ligne du genre RAV online ou les scans de trojan...
Tu en penses quoi de ces scans en ligne par rapport à des antivirus classiques ?
je pense que le pc est de nouveau clean...
je crois que je vais limiter les scans en ligne du genre RAV online ou les scans de trojan...
Tu en penses quoi de ces scans en ligne par rapport à des antivirus classiques ?
llombis
Messages postés
28
Date d'inscription
mercredi 9 février 2005
Statut
Membre
Dernière intervention
24 mai 2005
22 févr. 2005 à 23:54
22 févr. 2005 à 23:54
PS: est-t-il possible de changer le titre d'un sujet posté ?
je n'est pas trouvé comment faire...
le titre "Backdoor.Win32.Iroffer.1217 " conviendrait un peu mieux je pense...
Merci et a +
je n'est pas trouvé comment faire...
le titre "Backdoor.Win32.Iroffer.1217 " conviendrait un peu mieux je pense...
Merci et a +