Trojan impossible à supprimer (server.exe)

Impervious -  
 Impervious -
Bonsoir !
J'ai découvert il y a peu que mon ordinateur abritait un trojan, du moins un programme s'y apparentant. C'est un processus du nom de server.exe s'exécutant systématiquement et impossible à fermer (il réapparait automatiquement). Bitdefender ne le détectant pas comme nocif, j'ai installé la protection gratuite de Microsoft (SE) qui tente de le supprimer, mais qui n'y arrive apparemment pas (il réapparaît aussitôt, et ainsi de suite). Il est détecté comme un "TrojanDropper:Win32/VB.FO". J'ai pu constater avec CCleaner qu'il faisait partie des programmes lancés au démarrage de mon PC. Cas semblable, son entrée réapparaît si j'essaie de la supprimer

Le processus est localisé à "C:\directory\CyberGate\install\server.exe"

Merci de votre aide :s
A voir également:

2 réponses

Utilisateur anonyme
 
salut

▶ Telecharge UsbFix

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
1
Impervious
 
############################## | UsbFix V6.100 |

User : Alexandre (Administrateurs) # ALEXANDRE-PC
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 01:04:52 | 06/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM) i7 CPU 920 @ 2.67GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Disabled

C:\ -> Disque fixe local # 698,54 Go (130,44 Go free) # NTFS
D:\ -> Disque CD-ROM # 314,19 Mo (0 Mo free) [PCStudio] # CDFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM

################## | Elements infectieux |

D:\autorun.inf

################## | Registre |

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{90412263-1809-11df-82fb-806e6f6e6963}
shell\AutoRun\command =D:\Install.exe

################## | Vaccin |

################## | ! Fin du rapport # UsbFix V6.100 ! |

Merci beaucoup de me consacrer un peu de ton temps :)

En retirant le disque du lecteur D, usbfix ne détecte plus rien :

############################## | UsbFix V6.100 |

User : Alexandre (Administrateurs) # ALEXANDRE-PC
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 01:21:05 | 06/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM) i7 CPU 920 @ 2.67GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Disabled

C:\ -> Disque fixe local # 698,54 Go (130,21 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM

################## | Elements infectieux |

################## | Registre |

################## | Mountpoints2 |

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné !

################## | ! Fin du rapport # UsbFix V6.100 ! |
0