Trj/CI.A Besoin d'aide SVP
Résolu
Sarah
-
Sarah -
Sarah -
Bonjour,
J'ai fait un scan en ligne de mon pc et il ma trouver un Trj/CI.A dans un programme que j'ai télécharger sur le net, celui - ci est apparement NON DESINFECTABLE ! Je suis obliger de formater mon pc ? Ou y aurrait il une autre solution ?
Merci d'avance.
J'ai fait un scan en ligne de mon pc et il ma trouver un Trj/CI.A dans un programme que j'ai télécharger sur le net, celui - ci est apparement NON DESINFECTABLE ! Je suis obliger de formater mon pc ? Ou y aurrait il une autre solution ?
Merci d'avance.
A voir également:
- Win64:malwarex-gen [trj]
- Win32 evo gen trj ✓ - Forum Virus
- Win32:malware-gen bloqué par avast ✓ - Forum Virus
- Win32:trojanx-gen [trj] - Forum Virus
- Win64:evo-gen [trj] ✓ - Forum Antivirus
- Win64 malware gen - Forum Virus
8 réponses
Pour voir cela:
Utilise cet outil de diagnostic.
Télécharge RSIT (de random/random) sur le bureau :
- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur "Continue" dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l'analyse .
- Si le rapport est trop long pour passer sur le forum héberge le sur http://www.cijoint.fr/
et colle le lien généré.
Les rapports sont dans le dossier ici C:\rsit
a+
Utilise cet outil de diagnostic.
Télécharge RSIT (de random/random) sur le bureau :
- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur "Continue" dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l'analyse .
- Si le rapport est trop long pour passer sur le forum héberge le sur http://www.cijoint.fr/
et colle le lien généré.
Les rapports sont dans le dossier ici C:\rsit
a+
==> Relance USBFIX et choisis "DESINSTALLER"
Je te répète Usbfix est considéré à tort comme un virus !!!
C'est un faux positif.....
Je te répète Usbfix est considéré à tort comme un virus !!!
C'est un faux positif.....
C'est ce que j'ai fait je les ouvert puis désinstaller d'ou la disparition d'un des fichiers "SUSPECT" sans doute, mais quand je suis aller dans panneau de configuration, je me suis aperçu qu'il été encore dans mes programme malgré sa alors je les dégager hier et la je relance une analyse voir ! Sinon peux tu jeter un oeil sur mes rapports si possible quand tu aurra une minute ! Merci d'avance.
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
AntiVir Desktop 9.0.1.32 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\users\sarah\appdata\roaming\microsoft\windows\cookies\sarah@atdmt[3].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\users\sarah\appdata\roaming\microsoft\windows\cookies\low\sarah@atdmt[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\users\sarah\appdata\roaming\microsoft\windows\cookies\sarah@atdmt[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No c:\users\sarah\appdata\roaming\microsoft\windows\cookies\low\sarah@xiti[1].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No c:\users\sarah\appdata\roaming\microsoft\windows\cookies\low\sarah@ad.yieldmanager[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No c:\users\sarah\appdata\roaming\microsoft\windows\cookies\low\sarah@weborama[1].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No c:\users\sarah\appdata\roaming\microsoft\windows\cookies\sarah@smartadserver[1].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No c:\users\sarah\appdata\roaming\microsoft\windows\cookies\low\sarah@smartadserver[1].txt
03074964 Trj/CI.A Virus/Trojan No 0 No No c:\users\sarah\téléchargement\usbfix.exe[usbfix.exe]
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
No c:\users\sarah\téléchargement\usbfix.exe
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
;===================================================================================================================================================================================
Description Version Active Updated
;===================================================================================================================================================================================
AntiVir Desktop 9.0.1.32 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\users\sarah\appdata\roaming\microsoft\windows\cookies\sarah@atdmt[3].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\users\sarah\appdata\roaming\microsoft\windows\cookies\low\sarah@atdmt[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\users\sarah\appdata\roaming\microsoft\windows\cookies\sarah@atdmt[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No c:\users\sarah\appdata\roaming\microsoft\windows\cookies\low\sarah@xiti[1].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No c:\users\sarah\appdata\roaming\microsoft\windows\cookies\low\sarah@ad.yieldmanager[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No c:\users\sarah\appdata\roaming\microsoft\windows\cookies\low\sarah@weborama[1].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No c:\users\sarah\appdata\roaming\microsoft\windows\cookies\sarah@smartadserver[1].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No c:\users\sarah\appdata\roaming\microsoft\windows\cookies\low\sarah@smartadserver[1].txt
03074964 Trj/CI.A Virus/Trojan No 0 No No c:\users\sarah\téléchargement\usbfix.exe[usbfix.exe]
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
No c:\users\sarah\téléchargement\usbfix.exe
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
;===================================================================================================================================================================================
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Télécharge OTCleanIt sur ton Bureau: http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/
Lance OTCleanIt avec un double-clic (sous Vista, lance-le en cliquant droit sur OTCleanIt.exe et en sélectionnant "exécuter en tant qu'administrateur")
Appuie sur le bouton "CleanUp!"
A la question "begin cleanup process?", réponds "YES"
A la fin de l'opération, si OTCleanIt demande de redémarrer ("Do you want to reboot now?"), ferme ce que tu es en train de faire (internet, documents divers...) et clique sur "YES":
Au redémarrage, OTCleanIt aura supprimé les outils de désinfection, et se sera même autodétruit!
Ton rapport RSIT est clean...
Met IE7 ==> IE8 à jour!
https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/43564.html
---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
* Décoche la case plus vieux que 24 h
........
Lance OTCleanIt avec un double-clic (sous Vista, lance-le en cliquant droit sur OTCleanIt.exe et en sélectionnant "exécuter en tant qu'administrateur")
Appuie sur le bouton "CleanUp!"
A la question "begin cleanup process?", réponds "YES"
A la fin de l'opération, si OTCleanIt demande de redémarrer ("Do you want to reboot now?"), ferme ce que tu es en train de faire (internet, documents divers...) et clique sur "YES":
Au redémarrage, OTCleanIt aura supprimé les outils de désinfection, et se sera même autodétruit!
Ton rapport RSIT est clean...
Met IE7 ==> IE8 à jour!
https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/43564.html
---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
* Décoche la case plus vieux que 24 h
........
Sa y est tout à été réaliser ! Merci pour l'aide !
Au passage un dernier petit truc.. et j'arrête =D
Usbfix me détecter sur mes 4 clé le meme type d'infection, j'ai supprimer mais j'voulais savoir si sa c'été de vrai virus ou toujours de faux positif !? Et encore merci ;)
Le rapport :
################## | Éléments infectieux |
Supprimé! C:\Windows\system32\autorun.inf
Supprimé! C:\$Recycle.Bin\S-1-5-21-285445759-2855199580-2102651673-500
Supprimé! C:\$Recycle.Bin\S-1-5-21-3847699627-2094295771-4160005943-1000
Supprimé! C:\$Recycle.Bin\S-1-5-21-3847699627-2094295771-4160005943-1001
Supprimé! D:\$Recycle.Bin\S-1-5-21-3847699627-2094295771-4160005943-1000
Supprimé! D:\$Recycle.Bin\S-1-5-21-3847699627-2094295771-4160005943-1001
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{a7f85056-bc84-11dd-8813-001b240b1600}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{e836250d-9175-11de-9410-001b240b1600}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{f9c7009c-08a9-11de-ba4c-001b240b1600}
################## | Listing |
[15/06/2010 - 17:55:53 | SHDC ] C:\$RECYCLE.BIN
[07/05/2010 - 20:20:35 | AC | 1116] C:\aaw7boot.log
[18/09/2006 - 23:43:36 | AC | 24] C:\autoexec.bat
[15/06/2010 - 16:54:31 | RASHDC ] C:\Autorun.inf
[24/11/2005 - 22:25:22 | SHDC ] C:\boot
[02/11/2006 - 11:53:57 | RASH | 438840] C:\bootmgr
[18/09/2006 - 23:43:37 | AC | 10] C:\config.sys
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[09/08/2007 - 11:19:54 | AC | 497347] C:\ExtractLog.txt
[18/12/2006 - 23:58:38 | HD ] C:\HP
[28/08/2007 - 21:58:29 | RASHC | 0] C:\IO.SYS
[24/04/2010 - 21:17:20 | AC | 127] C:\mbam-error.txt
[28/08/2007 - 21:58:29 | RASHC | 0] C:\MSDOS.SYS
[10/08/2007 - 15:43:45 | RHD ] C:\MSOCache
[15/06/2010 - 17:06:56 | ASH | 1385627648] C:\pagefile.sys
[12/06/2010 - 22:42:22 | RD ] C:\Program Files
[11/06/2010 - 23:30:16 | HD ] C:\ProgramData
[09/08/2007 - 09:26:38 | D ] C:\Securitoo
[09/08/2007 - 09:37:32 | AC | 159] C:\Setup.log
[17/08/2007 - 01:47:51 | AHC | 232] C:\sqmdata00.sqm
[17/08/2007 - 01:47:51 | AHC | 244] C:\sqmnoopt00.sqm
[09/11/2008 - 20:47:06 | D ] C:\SwSetup
[14/06/2010 - 19:03:15 | SHD ] C:\System Volume Information
[15/05/2007 - 19:14:20 | HD ] C:\System.sav
[15/06/2010 - 17:55:53 | DC ] C:\UsbFix
[15/06/2010 - 17:49:26 | AC | 2975] C:\UsbFix.txt
[16/09/2009 - 23:47:40 | RD ] C:\Users
[15/06/2010 - 16:09:47 | D ] C:\Windows
[15/06/2010 - 17:55:53 | SHDC ] D:\$RECYCLE.BIN
[11/09/2005 - 17:18:54 | ASHC | 340] D:\AUTOMODE
[15/06/2010 - 16:54:34 | RASHDC ] D:\Autorun.inf
[15/05/2007 - 19:11:27 | SHC | 13] D:\BLOCK.RIN
[19/12/2006 - 09:06:59 | SHDC ] D:\boot
[04/10/2006 - 01:02:44 | SH | 438328] D:\bootmgr
[03/11/2006 - 21:43:28 | SH | 117] D:\Desktop.ini
[10/09/2002 - 18:14:28 | SHC | 8134] D:\Folder.htt
[19/12/2006 - 09:06:58 | SHDC ] D:\HP
[19/12/2006 - 09:06:41 | SHC | 698] D:\MASTER.LOG
[19/12/2006 - 00:41:17 | SHDC ] D:\preload
[03/11/2005 - 17:19:52 | SHC | 181736] D:\protect.ed
[19/12/2006 - 00:41:17 | RD ] D:\RECOVERY
[19/12/2006 - 00:10:35 | SHD ] D:\SOURCES
[14/06/2010 - 18:35:45 | SHD ] D:\System Volume Information
[19/12/2006 - 00:41:18 | SHD ] D:\Tools
[19/12/2006 - 09:06:58 | SHC | 0] D:\USER
[19/12/2006 - 09:06:58 | SHD ] D:\WINDOWS
[15/05/2008 - 18:43:30 | D ] F:\DCIM
[15/05/2008 - 18:43:30 | D ] F:\MISC
[15/06/2010 - 16:54:38 | RASHD ] F:\Autorun.inf
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
Au passage un dernier petit truc.. et j'arrête =D
Usbfix me détecter sur mes 4 clé le meme type d'infection, j'ai supprimer mais j'voulais savoir si sa c'été de vrai virus ou toujours de faux positif !? Et encore merci ;)
Le rapport :
################## | Éléments infectieux |
Supprimé! C:\Windows\system32\autorun.inf
Supprimé! C:\$Recycle.Bin\S-1-5-21-285445759-2855199580-2102651673-500
Supprimé! C:\$Recycle.Bin\S-1-5-21-3847699627-2094295771-4160005943-1000
Supprimé! C:\$Recycle.Bin\S-1-5-21-3847699627-2094295771-4160005943-1001
Supprimé! D:\$Recycle.Bin\S-1-5-21-3847699627-2094295771-4160005943-1000
Supprimé! D:\$Recycle.Bin\S-1-5-21-3847699627-2094295771-4160005943-1001
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{a7f85056-bc84-11dd-8813-001b240b1600}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{e836250d-9175-11de-9410-001b240b1600}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{f9c7009c-08a9-11de-ba4c-001b240b1600}
################## | Listing |
[15/06/2010 - 17:55:53 | SHDC ] C:\$RECYCLE.BIN
[07/05/2010 - 20:20:35 | AC | 1116] C:\aaw7boot.log
[18/09/2006 - 23:43:36 | AC | 24] C:\autoexec.bat
[15/06/2010 - 16:54:31 | RASHDC ] C:\Autorun.inf
[24/11/2005 - 22:25:22 | SHDC ] C:\boot
[02/11/2006 - 11:53:57 | RASH | 438840] C:\bootmgr
[18/09/2006 - 23:43:37 | AC | 10] C:\config.sys
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[09/08/2007 - 11:19:54 | AC | 497347] C:\ExtractLog.txt
[18/12/2006 - 23:58:38 | HD ] C:\HP
[28/08/2007 - 21:58:29 | RASHC | 0] C:\IO.SYS
[24/04/2010 - 21:17:20 | AC | 127] C:\mbam-error.txt
[28/08/2007 - 21:58:29 | RASHC | 0] C:\MSDOS.SYS
[10/08/2007 - 15:43:45 | RHD ] C:\MSOCache
[15/06/2010 - 17:06:56 | ASH | 1385627648] C:\pagefile.sys
[12/06/2010 - 22:42:22 | RD ] C:\Program Files
[11/06/2010 - 23:30:16 | HD ] C:\ProgramData
[09/08/2007 - 09:26:38 | D ] C:\Securitoo
[09/08/2007 - 09:37:32 | AC | 159] C:\Setup.log
[17/08/2007 - 01:47:51 | AHC | 232] C:\sqmdata00.sqm
[17/08/2007 - 01:47:51 | AHC | 244] C:\sqmnoopt00.sqm
[09/11/2008 - 20:47:06 | D ] C:\SwSetup
[14/06/2010 - 19:03:15 | SHD ] C:\System Volume Information
[15/05/2007 - 19:14:20 | HD ] C:\System.sav
[15/06/2010 - 17:55:53 | DC ] C:\UsbFix
[15/06/2010 - 17:49:26 | AC | 2975] C:\UsbFix.txt
[16/09/2009 - 23:47:40 | RD ] C:\Users
[15/06/2010 - 16:09:47 | D ] C:\Windows
[15/06/2010 - 17:55:53 | SHDC ] D:\$RECYCLE.BIN
[11/09/2005 - 17:18:54 | ASHC | 340] D:\AUTOMODE
[15/06/2010 - 16:54:34 | RASHDC ] D:\Autorun.inf
[15/05/2007 - 19:11:27 | SHC | 13] D:\BLOCK.RIN
[19/12/2006 - 09:06:59 | SHDC ] D:\boot
[04/10/2006 - 01:02:44 | SH | 438328] D:\bootmgr
[03/11/2006 - 21:43:28 | SH | 117] D:\Desktop.ini
[10/09/2002 - 18:14:28 | SHC | 8134] D:\Folder.htt
[19/12/2006 - 09:06:58 | SHDC ] D:\HP
[19/12/2006 - 09:06:41 | SHC | 698] D:\MASTER.LOG
[19/12/2006 - 00:41:17 | SHDC ] D:\preload
[03/11/2005 - 17:19:52 | SHC | 181736] D:\protect.ed
[19/12/2006 - 00:41:17 | RD ] D:\RECOVERY
[19/12/2006 - 00:10:35 | SHD ] D:\SOURCES
[14/06/2010 - 18:35:45 | SHD ] D:\System Volume Information
[19/12/2006 - 00:41:18 | SHD ] D:\Tools
[19/12/2006 - 09:06:58 | SHC | 0] D:\USER
[19/12/2006 - 09:06:58 | SHD ] D:\WINDOWS
[15/05/2008 - 18:43:30 | D ] F:\DCIM
[15/05/2008 - 18:43:30 | D ] F:\MISC
[15/06/2010 - 16:54:38 | RASHD ] F:\Autorun.inf
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
Du 15 Juin !
Vrai infections.. ?
Bouhhhh lol !
Oui...USBFIX a supprimé de vraies infections sur ton pc et sur tes supports amovibles !
Elles ont bien été supprimées...
Par contre les détections de KASPERSKY concernant l'outil usbfix sont à ignorer, car détectées à tort !
T'as pigé ou pas ?
a+
Vrai infections.. ?
Bouhhhh lol !
Oui...USBFIX a supprimé de vraies infections sur ton pc et sur tes supports amovibles !
Elles ont bien été supprimées...
Par contre les détections de KASPERSKY concernant l'outil usbfix sont à ignorer, car détectées à tort !
T'as pigé ou pas ?
a+
OUI j'ai piger.. c'était pas KASPERSKY mais PANDA =D
Et merci pour ''VRAIES INFECTIONS'', une autre personne m'aidant aussi ma dit que c'était de faux positifs -_-' faudrait vous mettre d'accord lol ;)
https://forums.commentcamarche.net/forum/affich-18151328-usbfix-virus-de-l-aide-svp
J'voit C: et D: c'était des infections sur mon pc et non sur mes clé si ? Et c'était méchant comme infection ? Des espions ?
J'te laisse ensuite allez dîner =D, désoler !
Et merci pour ''VRAIES INFECTIONS'', une autre personne m'aidant aussi ma dit que c'était de faux positifs -_-' faudrait vous mettre d'accord lol ;)
https://forums.commentcamarche.net/forum/affich-18151328-usbfix-virus-de-l-aide-svp
J'voit C: et D: c'était des infections sur mon pc et non sur mes clé si ? Et c'était méchant comme infection ? Des espions ?
J'te laisse ensuite allez dîner =D, désoler !
Salut,
Essaye de désinfecter avec le scanner de dr web https://french.eazel.com/lv/group/view/kl35742/Dr_Web_Scanner.htm c'est ce que je fait quand j'ai un virus.
Essaye de désinfecter avec le scanner de dr web https://french.eazel.com/lv/group/view/kl35742/Dr_Web_Scanner.htm c'est ce que je fait quand j'ai un virus.
ANALYSIS: 2010-06-17 02:27:35 par PANDA SCAN
MALWARE Id : 03074964
Description : Trj/CI.A
Type : Virus/Trojan
Active : No
Severity : 0
Desinfectable : No
Desinfected : No
Location : c:\users\sarah\téléchargement\usbfix.exe[usbfix.exe]
Mes questions seraient : Quand j'ai scanner mais clé USB avec celui - ci est- ce que le trojan c'est introduit dans celles ci ? Et lors de l'analyse et de la désinfection il a u accès a tout mes dossiers ? Le trojan peut il aussi avoir u accès a des dossiers supprimer (en gros voir les dossiers qui on été effacer, les restaurer par exemple..) ? MERCI d'avance.