Infecter par TR/Dropper.Gen et/ou autre - Page 2

Résolu
Précédent
  • 1
  • 2
goyel Messages postés 69 Statut Membre
 
Bonjour,

Le PC a l'air de se comporter normalement..... je verrais bien a l'usage!

J'ai juste eu 2 fois la question me disant que internet explorer n'était pas mon explorer par défaut. a la deuxième, j'ai décocher "faire cette vérification au lancement d'IE", et depuis rien.... (j'utilise firefox)

Par contre, le fichier que tu me demander de supprimer est toujours présents, et c'est toujours impossible de le supprimer.....

bonne journée

Goyel
0
goyel Messages postés 69 Statut Membre
 
J'ai parler trop vite!

Une fenetre publicitaire vient de s'ouvrir.... alors que je n'ai d'ouvert que mon webmail (gmail) et le présent site...
0
Utilisateur anonyme
 
bonjour
* Le scan va s'éffectuer en Mode sans échec : comme tu n'auras pas accès à Internet, je te conseille d'imprimer cette procédure.
* Tu peux imprimer le message en cliquant sur l'imprimante Image en dessous du message.

* Télécharge le scanner portable AVPTool sur ton bureau.
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool

* Ensuite Redémarre le PC en mode sans échec

* Choisis ta session habituelle
* Lance l'exécutable intitulé setup_7.0xxxxx en double-cliquant dessus.
* Réponds Oui à la question Do you want to continue installation ?
* Clique sur Next pour les deux fenêtres suivantes.
* AVPTool s'installe sur ton Bureau dans un dossier nommé Kaspersky Lab Tool.
* L'outil se lance tout seul : coche toutes les cases dans l'onglet Automatic Scan.
* Clique maintenant sur Scan.
* Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
* A la fin du scan, AVPTool signale les objets infectés par l'intermédiaire d'un pop-up.
* Coche alors Apply to all et clique sur Disinfect ou sur Delete selon ce que propose la fenêtre.
* Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés.
* Ils apparaissent en rouge dans la liste : clique alors sur le bouton Neutralize all de la fenêtre de progression du scan.
* Si une pop-up indique qu'il faut redémarrer, accepte en cliquant sur OK.
* Rends-toi maintenant dans l'onglet Events de la fenêtre de progression du scan et décoche Show all events.
* Clique enfin sur Reports puis Save to file et enregistre le rapport sur ton Bureau sous le nom Rapport AVPTool.
* Ferme les fenêtres d'AVPTool : un message apparaît proposant de désinstaller le logiciel
* choisis Yes.
* Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation. À la question Would you like to restart now, réponds Oui et laisse ton ordinateur redémarrer en Mode normal.
* Ensuite poste le rapport dans ta prochaine réponse.
0
goyel Messages postés 69 Statut Membre
 
Bonjour,

apres un scan de 16h, voici le rapport :

Autoscan: completed 14684 days ago   (events: 36, objects: 464574, time: 13:55:07)	
15/03/2010 17:17:10	Task started			
15/03/2010 19:18:08	Detected: Trojan-Dropper.Win32.Agent.btbf	C:\Documents and Settings\Utilisateur\Local Settings\Temp\ctv9409.exe		
15/03/2010 19:18:08	Untreated: Trojan-Dropper.Win32.Agent.btbf	C:\Documents and Settings\Utilisateur\Local Settings\Temp\ctv9409.exe	Postponed	
15/03/2010 19:18:08	Detected: Trojan-Dropper.Win32.Agent.btbf	C:\Documents and Settings\Utilisateur\Local Settings\Temp\ctv298.exe		
15/03/2010 19:18:09	Untreated: Trojan-Dropper.Win32.Agent.btbf	C:\Documents and Settings\Utilisateur\Local Settings\Temp\ctv298.exe	Postponed	
15/03/2010 19:18:09	Detected: Trojan-Dropper.Win32.Agent.btbf	C:\Documents and Settings\Utilisateur\Local Settings\Temp\ctv11218.exe		
15/03/2010 19:18:09	Untreated: Trojan-Dropper.Win32.Agent.btbf	C:\Documents and Settings\Utilisateur\Local Settings\Temp\ctv11218.exe	Postponed	
15/03/2010 19:18:10	Detected: Trojan-Dropper.Win32.Agent.btbf	C:\Documents and Settings\Utilisateur\Local Settings\Temp\ctv992.exe		
15/03/2010 19:18:10	Untreated: Trojan-Dropper.Win32.Agent.btbf	C:\Documents and Settings\Utilisateur\Local Settings\Temp\ctv992.exe	Postponed	
15/03/2010 21:31:22	Detected: Trojan-Dropper.Win32.Agent.btbp	C:\Program Files\Adobe\acrotray .exe		
15/03/2010 21:31:24	Untreated: Trojan-Dropper.Win32.Agent.btbp	C:\Program Files\Adobe\acrotray .exe	Postponed	
15/03/2010 21:37:48	Detected: Trojan.Win32.Vilsel.tos	C:\Program Files\AVS4YOU\AVSVideoConverter6\AVSVideoConverter.exe		
15/03/2010 21:37:48	Untreated: Trojan.Win32.Vilsel.tos	C:\Program Files\AVS4YOU\AVSVideoConverter6\AVSVideoConverter.exe	Postponed	
16/03/2010 01:52:19	Detected: Trojan-Dropper.Win32.Agent.btbp	C:\Program Files\Adobe\acrotray .exe		
16/03/2010 01:52:19	Untreated: Trojan-Dropper.Win32.Agent.btbp	C:\Program Files\Adobe\acrotray .exe	Postponed	
16/03/2010 02:20:08	Detected: Trojan-Dropper.Win32.Agent.btbp	c:\program files\Adobe\acrotray .exe		
16/03/2010 02:20:08	Untreated: Trojan-Dropper.Win32.Agent.btbp	c:\program files\Adobe\acrotray .exe	Postponed	
16/03/2010 03:42:10	Detected: Trojan-Dropper.Win32.Agent.btbf	C:\Documents and Settings\Utilisateur\Local Settings\Temp\ctv298.exe		
16/03/2010 03:42:11	Detected: Trojan-Dropper.Win32.Agent.btbf	C:\Documents and Settings\Utilisateur\Local Settings\Temp\ctv11218.exe		
16/03/2010 03:42:11	Untreated: Trojan-Dropper.Win32.Agent.btbf	C:\Documents and Settings\Utilisateur\Local Settings\Temp\ctv298.exe	Postponed	
16/03/2010 03:42:11	Untreated: Trojan-Dropper.Win32.Agent.btbf	C:\Documents and Settings\Utilisateur\Local Settings\Temp\ctv11218.exe	Postponed	
16/03/2010 03:42:14	Detected: Trojan-Dropper.Win32.Agent.btbf	C:\Documents and Settings\Utilisateur\Local Settings\Temp\ctv9409.exe		
16/03/2010 03:42:14	Detected: Trojan-Dropper.Win32.Agent.btbf	C:\Documents and Settings\Utilisateur\Local Settings\Temp\ctv992.exe		
16/03/2010 03:42:16	Untreated: Trojan-Dropper.Win32.Agent.btbf	C:\Documents and Settings\Utilisateur\Local Settings\Temp\ctv992.exe	Postponed	
16/03/2010 03:42:18	Untreated: Trojan-Dropper.Win32.Agent.btbf	C:\Documents and Settings\Utilisateur\Local Settings\Temp\ctv9409.exe	Postponed	
16/03/2010 04:10:22	Detected: Trojan-Dropper.Win32.Agent.btbp	C:\Program Files\Adobe\acrotray .exe		
16/03/2010 04:10:24	Untreated: Trojan-Dropper.Win32.Agent.btbp	C:\Program Files\Adobe\acrotray .exe	Postponed	
16/03/2010 04:19:00	Detected: Trojan.Win32.Vilsel.tos	C:\Program Files\AVS4YOU\AVSVideoConverter6\AVSVideoConverter.exe		
16/03/2010 04:19:00	Untreated: Trojan.Win32.Vilsel.tos	C:\Program Files\AVS4YOU\AVSVideoConverter6\AVSVideoConverter.exe	Postponed	
16/03/2010 07:09:35	Detected: Trojan-Dropper.Win32.Agent.btbf	C:\Documents and Settings\Utilisateur\Local Settings\Temp\ctv11218.exe		
16/03/2010 07:11:08	Detected: Trojan-Dropper.Win32.Agent.btbf	C:\Documents and Settings\Utilisateur\Local Settings\Temp\ctv298.exe		
16/03/2010 07:11:08	Detected: Trojan-Dropper.Win32.Agent.btbf	C:\Documents and Settings\Utilisateur\Local Settings\Temp\ctv9409.exe		
16/03/2010 07:11:08	Detected: Trojan-Dropper.Win32.Agent.btbf	C:\Documents and Settings\Utilisateur\Local Settings\Temp\ctv992.exe		
16/03/2010 07:11:23	Detected: Trojan.Win32.Vilsel.tos	C:\Program Files\AVS4YOU\AVSVideoConverter6\AVSVideoConverter.exe		
16/03/2010 07:11:37	Detected: Trojan-Dropper.Win32.Agent.btbp	C:\Program Files\Adobe\acrotray .exe		
16/03/2010 07:12:19	Task completed			
Disinfect active threats: completed 5 hours ago   (events: 3, objects: 1194, time: 00:07:11)	
16/03/2010 07:12:18	Task started			
16/03/2010 07:12:19	Detected: Trojan-Dropper.Win32.Agent.btbp	C:\Program Files\Adobe\acrotray .exe		
16/03/2010 07:19:29	Task completed			


merci encore de ton support
0
Utilisateur anonyme
 
bonjour
as tu toujours cette fenêtre publicitaire ?
0
goyel Messages postés 69 Statut Membre
 
Pour l'instant, rien n'est apparus.....

Par contre, le fichier C:\WINDOWS\S7A4FE689.tmp est toujours presents et il est tjs impossible a supprimer....

merci de ton support
0
Utilisateur anonyme
 
bonjour
je verrai cela tout à l'heure
0
goyel Messages postés 69 Statut Membre > Utilisateur anonyme
 
Merci d'avance de tout le mal que tu te donne!

A tantot

Goyel
0
Utilisateur anonyme > goyel Messages postés 69 Statut Membre
 
on va faire un peu de ménage dans le PC, et on va voir après ce qu'on va faire
Il faut nettoyer le outils de désinfection:

* Télécharge ToolsCleaner2 sur ton Bureau
https://www.commentcamarche.net/telecharger/
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

supprime toolscleaner2 manuellement


*Désactive ta restauration pour supprimer les points de restauration infectés:

Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

Créer un point de restauration propre manuellement:
Démarrer, Programmes
Va dans accessoires, et dans outils système
Sélectionne restauration système
Clique sur suivant
Entre la date du point de restauration que tu veux créer
Clique sur créer, et le point de restauration se crée automatiquement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
goyel Messages postés 69 Statut Membre
 
voila le rapport de toolscleaner :

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche: 

C:\VundoFix.txt: trouvé !
C:\Combofix.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\Vundofix backups: trouvé !
C:\Qoobox: trouvé !
C:\Navilog1: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Documents and Settings\Anne\Mes documents\Téléchargements\vundoFix.exe: trouvé !
C:\Documents and Settings\Utilisateur\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Utilisateur\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\Utilisateur\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Utilisateur\Bureau\vundoFix.exe: trouvé !
C:\Documents and Settings\Utilisateur\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\Utilisateur\Bureau\Rsit.exe: trouvé !
C:\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\List_Kill'em\catchme.exe: trouvé !
C:\Program Files\List_Kill'em\mbr.log: trouvé !
C:\Program Files\List_Kill'em\mbr.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\sauvegarde130310\mes documents\Téléchargements\vundoFix.exe: trouvé !
C:\WINDOWS\mbr.exe: trouvé !

---------------------------------
--> Suppression: 

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Documents and Settings\Anne\Mes documents\Téléchargements\vundoFix.exe: supprimé !
C:\Documents and Settings\Utilisateur\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Utilisateur\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\Utilisateur\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\Utilisateur\Bureau\vundoFix.exe: supprimé !
C:\Documents and Settings\Utilisateur\Bureau\HJTInstall.exe: supprimé !
C:\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\List_Kill'em\catchme.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\sauvegarde130310\mes documents\Téléchargements\vundoFix.exe: supprimé !
C:\VundoFix.txt: supprimé !
C:\Combofix.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\Documents and Settings\Utilisateur\Bureau\Rsit.exe: supprimé !
C:\Program Files\List_Kill'em\mbr.log: supprimé !
C:\Program Files\List_Kill'em\mbr.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\WINDOWS\mbr.exe: supprimé !
C:\Vundofix backups: supprimé !
C:\Qoobox: supprimé !
C:\Navilog1: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

Corbeille vidée!
Fichiers temporaires nettoyés !


j'ai également effectuer le création d'un point de restauration.
0
Utilisateur anonyme
 
maintenant qu'on a fait place net
• Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
0
goyel Messages postés 69 Statut Membre
 
le rapport se trouve ici :

http://www.cijoint.fr/cjlink.php?file=cj201003/cijscDNeEC.txt
0
Utilisateur anonyme
 
j'analyse le rapport et je reviens
0
goyel Messages postés 69 Statut Membre
 
bonsoir,

Tu as eu le temps d'analyser le rapport?

encore merci

Goyel
0
Utilisateur anonyme
 
bonsoir
▶ Télécharge List_Kill'em et enregistre le sur ton bureau
http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem_Install.exe

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

coche la case créer une icone sur le bureau

une fois terminée , clic sur terminer et le programme se lancera seul

▶ choisis l'option 9 = Suppression manuelle

un document texte va s'ouvrir à l'apparition de : Text Please

▶copie le texte en gras ci-dessous et accepte la modification à la fermeture du fichier texte dans lequel tu as collé ca :

C:\WINDOWS\Tasks\At1.job
C:\WINDOWS\Tasks\At10.job
C:\WINDOWS\Tasks\At15.job
C:\WINDOWS\Tasks\At16.job
C:\WINDOWS\Tasks\At17.job
C:\WINDOWS\Tasks\At18.job
C:\WINDOWS\Tasks\At19.job
C:\WINDOWS\Tasks\At2.job
C:\WINDOWS\Tasks\At20.job
C:\WINDOWS\Tasks\At21.job
C:\WINDOWS\Tasks\At22.job
C:\WINDOWS\Tasks\At23.job
C:\WINDOWS\Tasks\At24.job
C:\WINDOWS\Tasks\At3.job
C:\WINDOWS\Tasks\At4.job
C:\WINDOWS\Tasks\At5.job
C:\WINDOWS\Tasks\At6.job
C:\WINDOWS\Tasks\At7.job
C:\WINDOWS\Tasks\At8.job
C:\WINDOWS\Tasks\At9.job



Laisse travailler l'outil

à la fin un rapport s'ouvre ,

▶ poste le resultat
0
goyel Messages postés 69 Statut Membre
 
voici le rapport :

¤¤¤¤¤¤¤¤¤¤ File | Folder  
 
Quarantined & Deleted !! : C:\WINDOWS\Tasks\At1.job 
Quarantined & Deleted !! : C:\WINDOWS\Tasks\At10.job 
Quarantined & Deleted !! : C:\WINDOWS\Tasks\At15.job 
Quarantined & Deleted !! : C:\WINDOWS\Tasks\At16.job 
Quarantined & Deleted !! : C:\WINDOWS\Tasks\At17.job 
Quarantined & Deleted !! : C:\WINDOWS\Tasks\At18.job 
Quarantined & Deleted !! : C:\WINDOWS\Tasks\At19.job 
Quarantined & Deleted !! : C:\WINDOWS\Tasks\At2.job 
Quarantined & Deleted !! : C:\WINDOWS\Tasks\At20.job 
Quarantined & Deleted !! : C:\WINDOWS\Tasks\At21.job 
Quarantined & Deleted !! : C:\WINDOWS\Tasks\At22.job 
Quarantined & Deleted !! : C:\WINDOWS\Tasks\At23.job 
Quarantined & Deleted !! : C:\WINDOWS\Tasks\At24.job 
Quarantined & Deleted !! : C:\WINDOWS\Tasks\At3.job 
Quarantined & Deleted !! : C:\WINDOWS\Tasks\At4.job 
Quarantined & Deleted !! : C:\WINDOWS\Tasks\At5.job 
Quarantined & Deleted !! : C:\WINDOWS\Tasks\At6.job 
Quarantined & Deleted !! : C:\WINDOWS\Tasks\At7.job 
Quarantined & Deleted !! : C:\WINDOWS\Tasks\At8.job 
Quarantined & Deleted !! : C:\WINDOWS\Tasks\At9.job 
0
Utilisateur anonyme
 
c'est bon cette fois ci, on a supprimé des restants d'infections
repurge ton PC, et recrée un point de restauration, tu as les instructions plus haut

tu peux supprimer List kill'em
0
Précédent
  • 1
  • 2