TrojanDownloader:Win32/Renos.JM - SVP HELP

Fermé
Seb3223 - 28 déc. 2009 à 13:06
 Seb3223 - 29 déc. 2009 à 13:16
Bonjour,

Merci tout d'abords pour l'aide que vous allez m'apportez !

Depuis Samedi 26 Décembre j'ai un cheval de troie téléchargeur(TrojanDownloader:Win32/Renos.JM) sur mon PC, et j'essaye avec windows Defender chaque jour de lancer une analyse, et il trouve le virus et je le supprime à chaque fois et il dit que l'opération à réussi ! Sauf que à chaque fois il reviens alors ont m'a fait télécharger sur conseil "Glary Utilities", je l'ai utiliser et j'ai arriver à tout nettoyer mais Windows Defender après analyse trouve toujours se virus et mon ordi galère à fond. Déjà pour écrire le message il fait beugé mon clavier. Et je m'y connais pas trop en sécurité niveau Ordi.
Alors je vous demande vraiment votre aide au plus vite !!!
Merci beaucoup !!!
Seb,

16 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
28 déc. 2009 à 13:10
Bonjour,

télécharge GenProc.

Double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre .
1
Rapport GenProc 2.660 [1] - 28/12/2009 à 13:12:12
@ Windows 7 - MSI - Mode normal
@ Mozilla Firefox 3.5.6 (fr) [Navigateur par défaut]

~~ CM DISK ERROR ~~

# Etape 1/ Télécharge :

- CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- Toolbar-S&D http://eric71.geekstogo.com/tools/ToolBarSD.exe (Eric_71) sur ton Bureau.


Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Seb *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).


# Etape 2/

Lance Toolbar-S&D situé sur le Bureau. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport TB.txt situé dans C:\ ;
- Un nouveau rapport GenProc ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

~~ Arguments de la procédure ~~


# Détections [1] GenProc 2.660 28/12/2009 à 13:12:44
Toolbar:le 28/12/2009 à 13:13:01 "C:\Program Files\DAEMON Tools Toolbar"

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Fin à 13:13:28 ~~
0
Faut que je suive les instruction ???
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
28 déc. 2009 à 13:40
Re,

oui, tu suis les instructions.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Alors j'ai fait tout se que l'on m'a demander, et j'ai pas rencontrer de problème particulier à par que TooblarSD c'est fermer tout seul à peine après avoir appuyer sur 2(supprimer) et donc entrée.
Et voilà le nouveau rapport GenProc, je continue à suivre les instruction mais mon ordi viens juste de redecter le virus.... mais j'continue et t'informe....merci.


Rapport GenProc 2.660 [2] - 28/12/2009 à 13:42:25
@ Windows 7 - MSI - Mode normal
@ Mozilla Firefox 3.5.6 (fr) [Navigateur par défaut]

~~ CM DISK ERROR ~~

# Etape 1/ Télécharge :

- Toolbar-S&D http://eric71.geekstogo.com/tools/ToolBarSD.exe (Eric_71) sur ton Bureau.


Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Seb *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[2]" sur ton bureau).


# Etape 2/

Lance Toolbar-S&D situé sur le Bureau. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport TB.txt situé dans C:\ ;
- Un nouveau rapport GenProc ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

~~ Arguments de la procédure ~~


# Détections [1] GenProc 2.660 28/12/2009 à 13:12:44
Toolbar:le 28/12/2009 à 13:13:01 "C:\Program Files\DAEMON Tools Toolbar"

# Détections [2] GenProc 2.660 28/12/2009 à 13:42:28
Toolbar:le 28/12/2009 à 13:42:42 "C:\Program Files\DAEMON Tools Toolbar"

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Fin à 13:43:01 ~~
0
Alors voilà le nouveau rapport et tooblarSD c'est tout de suite fermer après avoir appuyer sur entrée pour sélectionner supprimer, sinon après CCleaner a bien marcher mais il me demande toujours de faire la même chose sauf que quand j'ai regarder en haut de la fenêtre TooblarSD c'est pour une config XP ou Vista j'ai seven moi ! Alors je sais si le problème viens de là mais maintenant je ne sais quoi faire, je vais pas encore recommencer mais j't'envoie le 3ème rapport, mais j'attends une aide de ta part.

Rapport GenProc 2.660 [3] - 28/12/2009 à 14:01:59
@ Windows 7 - MSI - Mode normal
@ Mozilla Firefox 3.5.6 (fr) [Navigateur par défaut]

~~ CM DISK ERROR ~~

# Etape 1/ Télécharge :

- Toolbar-S&D http://eric71.geekstogo.com/tools/ToolBarSD.exe (Eric_71) sur ton Bureau.


Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Seb *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[3]" sur ton bureau).


# Etape 2/

Lance Toolbar-S&D situé sur le Bureau. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport TB.txt situé dans C:\ ;
- Un nouveau rapport GenProc ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

~~ Arguments de la procédure ~~


# Détections [1] GenProc 2.660 28/12/2009 à 13:12:44
Toolbar:le 28/12/2009 à 13:13:01 "C:\Program Files\DAEMON Tools Toolbar"

# Détections [2] GenProc 2.660 28/12/2009 à 13:42:28
Toolbar:le 28/12/2009 à 13:42:42 "C:\Program Files\DAEMON Tools Toolbar"

# Détections [3] GenProc 2.660 28/12/2009 à 14:02:01
Toolbar:le 28/12/2009 à 14:02:15 "C:\Program Files\DAEMON Tools Toolbar"

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Fin à 14:02:44 ~~
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
28 déc. 2009 à 14:52
Re,

OK, on change de méthode.

Télécharge la dernière version de ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.

pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur Cijoint

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
Alors sorry pour l'attente.

Voilà le liens:
http://www.cijoint.fr/cjlink.php?file=cj200912/cijyVnn941.txt
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
28 déc. 2009 à 18:37
Re,

Ouvre ce lien : http://www.cijoint.fr/cjlink.php?file=cj200912/cijC7mPgRj.txt

Ouvre le fichier.

Copie dans le Presse-papier son contenu (sélectionne le avec la souris et fais simultanément Ctrl et C)

Déconnecte toi d'Internet et ferme toutes les applications ouvertes.


Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.

===

--> Télécharge et installe UsbFix (de Chiquitine29) sur ton Bureau :
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir


# Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi Exécuter en tant qu'administrateur .

# Choisis l'option 2 ( Suppression )

# Ton bureau disparaitra et le pc redémarrera .

# Au redémarrage, UsbFix scannera ton pc, laisse travailler l'outil.

# Ensuite poste le rapport UsbFix.txt qui apparaitra avec le Bureau .

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

===

1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau.

hxxp://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse

===

Fais redémarrer l'ordi.

Refais tourner ZHPDiag (avec un clic droit et Exécuter en tant qu'administrateur).

Poste le rapport dans un lien Cijoint.


0
Wouah ! XD C'est chaud ton truc, je comprends pas tout mais j'vais tout de même essayer t'aurais pas Teamviewer ?? Mais non, j'vais quand même essayer ! Merci beaucoup pour ton aide !!!
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
28 déc. 2009 à 19:47
Re,

tu fais les étapes une à une.

Tu copies la page des instructions sur ton Bureau pour y accéder à tout moment.
0
Ouais je vaisbien m'y mettre ! Merci beaucoup et j'te dis @ demain ! Et bonne soirée !! Sinon j'appelerai un dépanneur informatique !

@++
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
28 déc. 2009 à 19:52
Re,

rien de plus compliqué que ce que je nt'ai déjà fait faire.
0
Salut Lyonnais92,

Bon j'ai tenter de faire quelques chose qui à l'air d'avoir fonctionner. Quand j'ai regarder vite-fait comment ont fait certains qui avais le même virus que moi. Et j'ai trouver quelqu'un qui à utiliser tout d'abords "UsbFix_Upload" pour pouvoir chercher sur les périphériques externes et bien sur mon PC aussi et puis j'ai executer à plusieurs fois "Malwarebytes' Anti-Malware" qui je crois à mis un termes au action néfaste du Trojan.

Alors est-ce bien finis ou pas, j'ai lancer plusieurs analyse avec Windows Defender et il trouve rien que pourtant auparavant a chaque redémarrage il détecter le cheval de troie. Je vais relancer encore une fois "Malwarebytes' Anti-Malware".

Après je sais pas si tu crois que c'est pas finis ou non. Je pense qu'il n'abandonne pas aussi vite les virus de se genre enfin...j'attends tes subjections.

Je te dis merci.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
29 déc. 2009 à 12:43
Bonjour,

tu fais ce que je dis et tu arrêtes de chercher à tort et à travers.

Ou tu te débrouilles tout seul.

je ne travaille pas avec le risque de me retrouver dans des ennuis pas possible parce que tu auras fait n'importe quoi, y compris palnter ton système.
0
LoL ^^
Je crois aussi que je devrais suivre ce que tu me dis, donc aujourd'hui je serait pas devant mon PC mais dés demain je fais s'que tu m'a dis plus haut.
0