Trojan downloader:win32/Renos.jw Help Svp

Résolu/Fermé
YopYop78 Messages postés 20 Date d'inscription mercredi 14 juillet 2010 Statut Membre Dernière intervention 24 juillet 2010 - 15 juil. 2010 à 02:33
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 - 24 juil. 2010 à 16:38
Bonjour,

Cela fais environ 2-3 jours que Windows Defender intervient en Detectant un programme susceptibles de compromettre la confidentialité de mes données perso ou d'endommager mon Pc "Trojan downloader:win32/Renos.jw" en me proposant de le suprimé ce Que je fais Bien sur. Mais celui-ci Persiste, Windows defender M'interrompt a chaque fois pour ca.
J'ai vu un poste sur Ce trojan mais j'ai peur de pas bien Le suivre

J'aimerai savoir Comment Le Supprimé définitivement
Merci de m'aidé
A voir également:

34 réponses

dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
15 juil. 2010 à 03:10
Salut YopYop78, bienvenu sur CCM


On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe

- Double clique sur RSIT.exe qui est sur le bureau
Vista - Clique droit sur RSIT.exe qui est sur le bureau et choisir exécuter en tant qu'administrateur

- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Et fais la même chose avec l'autre rapport C:\rsit\info.txt


@++ :)
0
YopYop78 Messages postés 20 Date d'inscription mercredi 14 juillet 2010 Statut Membre Dernière intervention 24 juillet 2010
15 juil. 2010 à 15:01
Salut Dédétraqué et Merci

Voilà les liens :

- (log) https://www.cjoint.com/?hpo5EhBbOY
- (Info) https://www.cjoint.com/?hpo7RZMqu5

J'ai fais ce que tu ma dis. =)
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
16 juil. 2010 à 02:39
Salut YopYop78


Télécharge combofix.exe (de sUBs) sur le bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

Important Désactive ton Antivirus, antispyware et Pare feu avant le scan avec Combofix :
https://forum.pcastuces.com/default.asp
https://www.bleepingcomputer.com/forums/t/114351/how-to-temporarily-disable-your-anti-virus-firewall-and-anti-malware-programs/

==> Sauvegarde ton travail et ferme toutes les fenêtres actives, il peut y avoir un redémarrage du PC. Ne lance aucun programme tant que Combofix n'est pas fini. <==

Double clique sur combofix.exe, clique sur OUI et valide par Entrée

Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Combofix est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure


@++ :)
0
YopYop78 Messages postés 20 Date d'inscription mercredi 14 juillet 2010 Statut Membre Dernière intervention 24 juillet 2010
16 juil. 2010 à 04:15
Salut Dédétraqué


J'ai tout suivis =)
J'ai laissé combofix gerer mon ordi cela pendant 10min =) 50 étapes ! xD
sur ce Voilà le rapport je te l'envoi en Lien sur Cjoint :

-https://www.cjoint.com/?hqemZrKQQW

est-ce terminé ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
16 juil. 2010 à 09:16
Salut YopYop78


Faire un scan de ce fichier unins000.dat ici :

https://www.virustotal.com/gui/


Clique sur Parcourir et copie/colle ceci :
c:\program files\c:\program files\unins000.dat

Après tu clique sur Ouvrir et sur Envoyer le fichier et attendre le résultat de l'analyse.
Si il te dit que le fichier a déjà été analysé, sélectionne le bouton :
Reanalyse le fichier maintenant et attendre le résultat de l'analyse, poste le résultat au complet.

Poste le résultat au complet
Faire un scan de ces fichier également :
c:\program files\unins000.exe
c:\program files\Launcher.exe
c:\program files\fmod.dll

Aide : http://bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm


@++ :)
0
YopYop78 Messages postés 20 Date d'inscription mercredi 14 juillet 2010 Statut Membre Dernière intervention 24 juillet 2010
Modifié par YopYop78 le 16/07/2010 à 16:02
Salut Dédétraqué

J'ai scanné ces 4 fichiers Voici Les rapport (en lien)

- (unins000.exe) https://www.cjoint.com/?hqp2K7rfLu
- (unins000.dat) https://www.cjoint.com/?hqp4GHEu7R
- (Launcher.exe) https://www.cjoint.com/?hqp5EY0QoA
- (fmod.dll) https://www.cjoint.com/?hqp6jdxZfv

voilà j'espere qu'ils sont complet.

j'ai mis le tableau des virus et les info supplementaires
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
16 juil. 2010 à 23:16
Salut YopYop78


-Télécharge et installe MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

- Mets le à jour

---

- Redémarre en mode sans échec :

Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec et choisis ta session habituelle.

---

- Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
- Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
- clique sur Rechercher

- Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur OK

- Si MalwareByte's n'a rien détecté, clique sur OK Un rapport va apparaître ferme-le.

- Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur OK

Tutoriel pour MalwareByte's ici :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


@++ :)
0
YopYop78 Messages postés 20 Date d'inscription mercredi 14 juillet 2010 Statut Membre Dernière intervention 24 juillet 2010
17 juil. 2010 à 02:03
Salut Dédétraqué

Alors j'ai fais le scan Complet : 1h 2min d'attente et 380 000 éléments scannés ET 5 infecté donc j'ai Supprimé MAIS ce qui est con c'est que je n'ai pas Copier/coller le fichier "mbam-log" ^^"

donc je refais je t'envoie sa
0
YopYop78 Messages postés 20 Date d'inscription mercredi 14 juillet 2010 Statut Membre Dernière intervention 24 juillet 2010
17 juil. 2010 à 02:08
Re =)

En relancant Malwarebytes' j'ai regardé dans les rapport/logs Et j'ai trouvé ! xD

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4320

Windows 6.0.6002 Service Pack 2 (Safe Mode)
Internet Explorer 8.0.6001.18928

17/07/2010 02:48:05
mbam-log-2010-07-17 (02-48-05).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 380406
Temps écoulé: 1 heure(s), 2 minute(s), 47 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\VRZJ8K91NT (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\JDK5SWFMZY (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Qoobox\Quarantine\C\Users\gigina\c.exe.vir (Rootkit.Dropper) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\Users\gigina\e.exe.vir (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\Users\gigina\AppData\Local\onala04.dll.vir (Trojan.Agent) -> Quarantined and deleted successfully.
0
YopYop78 Messages postés 20 Date d'inscription mercredi 14 juillet 2010 Statut Membre Dernière intervention 24 juillet 2010
17 juil. 2010 à 02:08
Je ne l'ai pas Mis sur Cjoint Dsl.
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
17 juil. 2010 à 02:22
Salut YopYop78


J'avais pas demandé pour cjoint :)))

On va vérifier si rien de caché :
Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

https://www.eset.com/int/home/online-scanner/

(coche toutes les cases à chaque fois, sauf les deux dernières a la fin du scan, sinon le rapport est supprimer)
A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt


@++ :)
0
YopYop78 Messages postés 20 Date d'inscription mercredi 14 juillet 2010 Statut Membre Dernière intervention 24 juillet 2010
17 juil. 2010 à 02:52
Re

J'ai un probleme avec internet Explorer en cliquant sur " ESET ONLINE SCANNEUR " J'ai une page qui s'affiche sans rien du tout pas d'ecriture Page vierge ... :/

Je test avec firefox ?
0
Utilisateur anonyme
18 juil. 2010 à 11:30
pour infos,
tu peux télécharger le scanner en ligne :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
17 juil. 2010 à 07:17
Salut YopYop78


Voir avec BitDefender ici :

http://www.bitdefender.fr/scan8/ie.html (A faire avec Internet Explorer)


Tutoriel : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId406812


@++ :)
0
YopYop78 Messages postés 20 Date d'inscription mercredi 14 juillet 2010 Statut Membre Dernière intervention 24 juillet 2010
17 juil. 2010 à 23:33
Salut Dédétraqué

Alors voilà j'ai Beaucoup attendu le Scan xD 4h ... Et Comme un "con" j'ai cliker sur " envoyer le rapport " Sans le visualisé donc je ne peux pas te le fournir .... je sais ... un grande Faute de ma part ><"

Puis je le recupéré ? Sans refaire le scan =) C'est long :'(


See the results of the current computer scan
No viruses were found on your computer
724461 analized, 0 threat(s) found, 0 threats eliminated

Comme tu le vois 724461 Scanné.
0
YopYop78 Messages postés 20 Date d'inscription mercredi 14 juillet 2010 Statut Membre Dernière intervention 24 juillet 2010
17 juil. 2010 à 23:36
Je me suis Précipité sur la lecture du Tuto :/
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
18 juil. 2010 à 00:00
Salut YopYop78


Ben là ça dit qu'il n'a rien trouvé, as-tu d'autre souci?


@++ :)
0
YopYop78 Messages postés 20 Date d'inscription mercredi 14 juillet 2010 Statut Membre Dernière intervention 24 juillet 2010
18 juil. 2010 à 02:06
Salut Dédétraqué

Alors oui ca n'a rien trouvé , Et apparement je n'ai pas d'autre Souci =)
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
18 juil. 2010 à 04:44
Salut YopYop78


Pour des raisons de sécurité et surtout pour garder ton PC propre, on va désactiver la restauration système sur tous les lecteurs :

Tutoriel Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista


-----


On va faire un ménage des outils téléchargés pour la désinfection, télécharge Tools Cleaner sur le bureau :

http://pc-system.fr/


- Faire un clic droit sur ToolsCleaner2.exe sur le bureau et choisi "Exécuter en tant qu'administrateur".
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
- Si des outils restes après le passage de Tools Cleaner, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.


-----


Important de mettre à jour Windows et tes logiciels :
Mettre Windows(catégories critique, Services Pack et Services Release) à jour : http://www.windowsupdate.com/windowsupdate/v6/default.aspx

Faire un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités et mettre à jour :
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

Faire un ménage des fichiers inutiles et de la base de registre :
https://www.malekal.com/tutoriel-ccleaner/

Dis moi quand cela est fais où si tu as des soucis et on passe à la résolution du sujet par la suite.


@++ :)
0
YopYop78 Messages postés 20 Date d'inscription mercredi 14 juillet 2010 Statut Membre Dernière intervention 24 juillet 2010
18 juil. 2010 à 13:11
Salut Dédétraqué

Je fais tout a la suite ...

J'ai desactivé la restauration du systeme
-------
J'ai telechargé tools cleaner
-------
Je l'excute en tant que Administrateur
-------
Je clik sur Recherche Et le programme ne repond plus j'ai test 3-4 fois ...

je fais quoi ? alors ^^"
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
18 juil. 2010 à 17:33
Salut YopYop78


Essaie de le télécharger de nouveau, sinon faudra les supprimer les outils manuellement.


@++ :)
0
YopYop78 Messages postés 20 Date d'inscription mercredi 14 juillet 2010 Statut Membre Dernière intervention 24 juillet 2010
19 juil. 2010 à 09:26
Salut Dédétraqué

Bon je pense qu'on devra passé au Manuel ^^'

J'ai re telechargé et ce ne repond tjrs pas ....

Si c'est difficile j'aurai besoin de Grande instruction =)

Désolé
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
Modifié par dédétraqué le 20/07/2010 à 12:23
Salut YopYop78


Tu supprime ce qui est en gras :
C:\Users\gigina\Downloads\RSIT.exe
C:\RSIT


Menu démarrer/exécuter et tape : Combofix /uninstall puis OK

Et faire la suite


@++ :)
0