TrojanProxy:Win32/preamro.c

Résolu
smilodon -  
 Utilisateur anonyme -
Bonjour,

Dernièrement mon pc a été squatté par un cousin qui a fait une belle pèche aux virus, comment il a été infecter ? il n'en c rien ... ):
j'ai essayer de désinfecter le pc en suivant des étapes consulté sur plusieurs forums surtout celui là mais rien y fait ! je me suis mal pris ou ce n'es pas la même infection.

J'utilise Microsoft Security Essentials comme antivirus qui ma bien dépanné jusque la, scan régulier avec Malwarebytes' Anti-Malware 1.46 et j'utilise Safari comme navigateur par défaut + firefox et Ie8


Symptômes :

- Gestionnaire des taches --> Désactivé par votre administrateur
- Regedit --> Désactivé par votre administrateur
- Affiché les fichiers et dossiers caché --> les fichiers s'affiche que 5sec puis disparessent

- Au branchement d'une clé usb (par exp) y a l'antivirus qui signale autorun.inf qui et accompagner par plusieurs fichiers (environ 70 fichiers) genre : ajfdff, aqiwvq, aakp.cmd , asnexv.cmd, bujp.cmd, buekah.cmd, cxwqx.exe, fdfle.exe ...etc avec chacun ces icones comme celle de MS-DOS, icone fichier .txt, icone jeu démineur et d'un fichier .bat.

- Impossible d'exécuter combofix, UsbFixclean, SmitfraudFix, UsbFix, tous restent figé dans les processus du gestionnaire des tache et qui ne ce lancent pas, aucune réaction... !


P.S. : J'exécute le gestionnaire des tache en passant par le soft RegCOPA et je modifie la clé DisableTaskMgr par 0


Virus détecter :

TrojanProxy:Win32/preamro.c --> qui ce manifeste assez souvant aprés supression par l'antivirus
Virtool:INF/Autorn.gen
Worm:win32/autorun.gen!inf


Voici le fameux HijackThis :

Ah désolé lui aussi ne veut pas fonctionné.. bref je galére

Pouvez-vous m'aidez SVP !


56 réponses

smilodon
 
Re,

Ah en a fini ?! ouais apparament l'antivirus ne détécte plus rien c'est cool, de même avec l'insertion des disques amovible.

Guillaume5188 merci infiniment pour votre aide si genereuse et d'étre aussi passion avec moi ;)

En faite j'aime bien votre signature :-) tchao et merci encore
0
smilodon
 
encore moi,

Vous pouvez marqué comme résolu parceque j'ai pas accée pour cette fonction bye bye
0
Utilisateur anonyme
 
Re

Ce n'est pas fini:

1)Désinstaller ComboFix :

Clique sur Démarrer, puis sur Exécuter et fais un copier/coller de la commande suivante dans la zone de saisie ; puis valide par [OK]
combofix.exe /u
Supprime ensuite manuellement les dossiers suivants:
- Qoobox. (il est à la racine de ton disque dur) C:\QooBox
- L'application téléchargée sur le bureau (ComboFix.exe)


2)C - Ccleaner :

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant

.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur <gras>l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur <gras>option
et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et <gras>fermer tu vérifies en relançant <gras>rechercher les erreurs

.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.

Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm


3)Purge la restauration comme ceci :
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

A+
0
smilodon
 
Salut :)

Tout est fait selon vos demandes, normalement on a fini non ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
smilodon
 
Bonjour,

Comment reactiver le mode sans echec est ce que je doit obligatoirement réparer le système ?

Un de met logiciel de gravure favori ma laissé tombé lors de l'infection (Fonctionne plus), impossible de désinstaller ou reinstaller, alors j'ai supprimer son dossier et voulu l'installer de nouveau mais l'install m'indique que le logiciel et déja présent alors impossible d'installer le soft ! quel est la manipulation a faire svp ?

*Le soft de gravure c'est cyberlink power2go 6

merci
0
Utilisateur anonyme
 
Bonsoir

Pour vérification;fait ceci:

Télécharge FindyKill ( de El Desaparecido) sur ton bureau et installe le :

http://findykill.changelog.fr/Setup.exe
ou
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe

! Déconnecte toi et ferme toutes applications en cours !


* Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

* Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil.
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparaît à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Aides en images : http://pagesperso-orange.fr/NosTools/tuto_fyk2.html


A+
0
smilodon
 
Salut,

Rapport FindyKill :


############################## | FindyKill V5.044 |

# User : Serveur (Administrateurs) # SERVEUR
# Update on 10/06/2010 by El Desaparecido
# Start at: 03:10:19 | 23/06/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Intel(R) Pentium(R) 4 CPU 3.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : Microsoft Security Essentials 2.1.6519.0 [ Enabled | Updated ]

# C:\ # Disque fixe local # 50,78 Go (31,63 Go free) # NTFS
# D:\ # Disque fixe local # 49,81 Go (5,63 Go free) # NTFS
# E:\ # Disque fixe local # 186,31 Go (7,03 Go free) [Disque local] # NTFS
# F:\ # Disque fixe local # 98,27 Go (7,3 Go free) [Musique] # NTFS
# G:\ # Disque fixe local # 183,07 Go (4,42 Go free) # NTFS
# H:\ # Disque CD-ROM

################## | Eléments infectieux |


################## | Registre |


################## | Etat |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | ! Fin du rapport # FindyKill V5.044 ! |
0
Utilisateur anonyme
 
Bonsoir

Le mode sans echec est fonctionnel.

# Mode sans echec : OK

Sur le CD de ce logiciel;il n'y a pas une option "réparer"?

A+

0
smilodon
 
Bonsoir,

Oui j'ai lu cette ligne : Mode sans echec : OK et je vous remercie.

Pour le logiciel de gravure, avans le début de l'installation me demande que le logiciel est déja installer souhaiter vous désinstaller ?

Oui - (il ce passe rien)
Non - (il ce passe rien)
0
Utilisateur anonyme
 
Bonsoir

Essaye avec ce logiciel:
https://www.clubic.com/telecharger-fiche39528-revouninstaller.html

Tiens moi au courant;merci

A+
0
smilodon
 
Bonsoir,

j'ai effectivement tester avec plusieurs logiciels comme celui-ci (revo, Advanced_Uninstaller10, Perfect Uninstaller 6.3.3.5 et Tune Up) mais le soft concerné ne s'affiche pas dans la liste avec les autres logiciels.

aussi j'ai supprimé tous ce qui conserné le soft dans la BDR et Documents and Settings, j'ai cru que ca va reglet le probléme .. mais non!

Je crois même si je tente une réparation du système ca ne changerra rien ?!

Autre idée ? merci
0
Utilisateur anonyme
 
Bonjour

Essaye de passer Ccleaner.
C - Ccleaner :

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant

.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur <gras>l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur <gras>option
et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et <gras>fermer tu vérifies en relançant <gras>rechercher les erreurs

.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.

Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm

A+
0
smilodon
 
bonjour,

ça n'a rien donné ..., est ce que je devrais changer de soft de gravure (obligé) ?
0
Utilisateur anonyme
 
Bonsoir

Il est vrai que cela serait le mieux...

Mais avant supprime FindyKill.
et purge ta restauration.
Comme ceci :
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections


A+
0
smilodon
 
c'est fait ! pouvez marqué comme résolu !

ah ben merci pour toutes l'aide que vous m'avez apporter je vous suis trés reconnaisant :)

ps: si je post dans un new topic avec la bonne catégorie, ils trouverons un moyen a resoudre ce probléme à votre avis ? j'éssaye ou pas la peine ?

merci
0
Utilisateur anonyme
 
Re

Tu peux effectivement essayer de poster sur le forum adéquat.

Je met en résolu ce post.

A+
0