Drop32.Smal.UE.3

Caroline -  
 Thomas -
Bonjour,

ANTIVIR me détecte ce virus, mais en cherchant sur internet, je ne trouve rien dessus, de plus ni ad aware, ni spyboot n'ont pus l'enlever.

pouvez-vous ma'aider ?

Merci

caroline
A voir également:

20 réponses

Utilisateur anonyme
 
salut caro,
ou te le detecte t il?

a+
0
Caroline
 
C'est Antivir Guard qui le le détecte dans le répertoire /temp

Mais quand je regarde avec l'explorer, je ne vois pas de fichier???
0
Utilisateur anonyme
 
salut,
vide tes fichiers temps et tempory internet file sur tous les utilisateur
utilise ceci pour le faire
http://pageperso.aol.fr/Balltrap34/CleanUp312.exe

redemarre ton pc et dis moi si tu as tjr une alerte

a+(sinon on fera autrement)
0
caroline
 
Voila, j'ai tout nettoyé, mais je viens d'avoir ancore l'alerte !

Que faire?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
re,
suis ce chemin:
poste de travail<c<program files<av personal<logfiles<NTGRDRT<descent jusqu en bas< puis colle moi par rapport aux heures, disons a partir de 15h jusque 17h26, et colle moi le rapport ici !

tu comprends le principe?
0
Caroline
 
Voici :...

17/05/2005,16:13:41 [INIT] The AVGuard Service is starting.
17/05/2005,16:13:48 [INIT] Keyfile contains a valid license. The AVGuard service will run as a fully functional version!
17/05/2005,16:14:07 [INFO] Start Filter Device.
17/05/2005,16:14:07 AntiVirService Version: 6.30.00.06 AVE Version 6.30.0.12 VDF Version: 6.30.0.160
17/05/2005,16:14:07 AVGuard has been started successfully!
17/05/2005,16:15:22 [LOGON] Connection request by remote computer. Establishing secure communication channel.
17/05/2005,16:15:24 [LOGON] Connection to computer 127.0.0.1 established successfully. Session ID = 0xaaa8e1d6.
17/05/2005,17:15:19 WARNING: Is the Trojan horse TR/Drop32.Smal.UE.3!
C:\DOCUME~1\CARO-GUY\LOCALS~1\TEMP\41.EXE
File has been deleted!
17/05/2005,18:15:20 WARNING: Is the Trojan horse TR/Drop32.Smal.UE.3!
C:\DOCUME~1\CARO-GUY\LOCALS~1\TEMP\41.EXE
File has been deleted!
17/05/2005,18:49:07 [INFO] Stop Filter Device.
17/05/2005,18:49:10 AVGuard service has been stopped!
17/05/2005,19:49:27 ---------------------------------------------------------
17/05/2005,19:49:27 [INIT] The AVGuard Service is starting.
17/05/2005,19:49:36 [INIT] Keyfile contains a valid license. The AVGuard service will run as a fully functional version!
17/05/2005,19:49:49 [INFO] Start Filter Device.
17/05/2005,19:49:49 AntiVirService Version: 6.30.00.06 AVE Version 6.30.0.12 VDF Version: 6.30.0.160
17/05/2005,19:49:49 AVGuard has been started successfully!
17/05/2005,19:52:17 [LOGON] Connection request by remote computer. Establishing secure communication channel.
17/05/2005,19:52:19 [LOGON] Connection to computer 127.0.0.1 established successfully. Session ID = 0xaaa9f3e3.
17/05/2005,20:52:22 WARNING: Is the Trojan horse TR/Drop32.Smal.UE.3!
C:\DOCUME~1\CARO-GUY\LOCALS~1\TEMP\41.EXE
17/05/2005,21:52:32 WARNING: Is the Trojan horse TR/Drop32.Smal.UE.3!
C:\DOCUME~1\CARO-GUY\LOCALS~1\TEMP\41.EXE
0
kagoo63
 
salut Caroline

j'ai le même problême que toi et je ne trouve pas de solution.

As tu reçu une réponse interressante ou trouvé une solution ?

merci d'avance


Hervé
0
fakapo Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai le meme probleme sur mon pc
mon fourn internet c numericable
voila ce que marque ANTIVIR

C:\DOCUME~1\FAKAPO\LOCALS~1\TEMP\41.EXE

Is the Trojan horse TR/Drop32.Smal.UE.3

Au moins il le bloc

toujours pas trouver de solution
je continu a chercher

PS: J'ai fais toutes les mise a jour WIN XP et ANTIVIR
0
jeanphicool Messages postés 450 Statut Membre 30
 
traduction des logs ici:

http://www.hijackthis.de/fr

des antivir spywares gratos ici:

http://aplusvirus.free.fr/

un soft pratique pour réparer les instal desinstal ici:

http://www.01net.com/telecharger/windows/Utilitaire/optimiseurs_et_tests/fiches/26913.html

pour faire dunettoyage ici:

http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4282.html

bon courage...
0
fakapo Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Merci pour tes conseils
0
KAGOO63
 
Salut !

j'ai le même problême, le trojan se met dans 41.exe dans les temp et revient sans cesse après supression. après suppression par antivir rien n'est trouvé par differents softs de nettoyage.

qui sait d'ou arrivent ces 12.exe 42.exe 123.exe etc ?

je suis en adsl wanadoo

merci !
0
zabouna
 
Bonjour à tous,
Ben j'ai moi aussi ce trojan qui s'est foutu dans mon ordi...antivir me le détecte régulièrement connecté ou pas .Egalement dans le fichier TEMP/41.exe.Quelqu'un a t-il eu du nouveau quant à savoir comment le virer une bonne fois pour toute?p q j'ai tout nettoyé et apparemment il est vraiment bien accroché ce crobe de m....
Je suis preneur de toutes les soluces!!Merci d'avance.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
0
Caroline
 
J'ai essayé, mais rien ne marche, il est toujours là!
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
telecharge ceci
Pocket Kill Box :

(ici) http://www.florensac-chasse-trap.com/ section virus

-Ouvre-le
coche delete and reboot dans action
-Sélectionne le fichier à supprimer,
ou copie colle ceci
C:\DOCUME~1\CARO-GUY\LOCALS~1\TEMP\41.EXE
clic sur la croix blanche
réponds "oui"

-Vide la corbeille.
0
Caroline
 
J'ai essayée, mais il me dit que le fichier n'existe pas?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
fakapo Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
En terminent le processus de quelque program qui ne serve pas a windows dans mon gestionnaire des taches le message ne viend plus C la seule soluce que G pour l'instant
0
nagalos
 
Bonjour à tous,

Alors meme prob, avec meme trojan et meme fichier (41.exe) ds le dossier temp.
Je possede aussi Antivir (je suis devenu allergique a norton, ptetre bit defender pour plus tard ) et j'ai les mêmes souci !
Est - ce que tu as fait une mise a jour de antivir récemment, parce que la je viens de le faire à l 'instant, mais je ne peux pas dire de suite si ca a fait effet sur le coup donc.......
0
caroline
 
oui, antvir mis à jour et il détecte toujours ce 41.exe

Pour balltrap34 : il n'a rien détecté de spécial?

du travail pour les développeur d'anti-spyware :)
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut donne moi a nouveau le chemin que te donne ton anti virus
0
Neo-Nil@u Messages postés 1595 Statut Contributeur 96
 
Salut Caroline,

ré-essaye le pack de Balltrap, CleanUp, hors connexion :
http://pageperso.aol.fr/Balltrap34/CleanUp312.exe

Ensuite, refais le scan de Ravantivirus et copie-colle le rapport entier ici !
Tiens-nous au courant !!! @+++
0
Thomas
 
Je l'ai aussi chopé va regardé sur ce topic, il y a réponse à ta question pour ce troyen bien c....
http://www.commentcamarche.net/forum/affich-1522267-SOS-affreux-troyen-qui-affiche-du-porno
0