Je ne reussis pas à éradiquer certains troyen

Résolu/Fermé
Darghan Messages postés 6 Date d'inscription samedi 15 octobre 2005 Statut Membre Dernière intervention 18 octobre 2005 - 15 oct. 2005 à 13:44
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 - 15 oct. 2005 à 16:50
Bonjour à tous !

Je cherche finalement de l'aide car je ne m'en sors plus tout seul...
Merci de l'attention que vous pourrez apporter à ce post .

1. J'ai fais une grosse erreur : j'ai dû réparer Win XP pro pour un souci de son et comme un imbécile j'ai laissé ma connexion direct (freebox) lors du démarrage de ce dernier, sans les services packs... RESULTAT : infection direct de troyens malgré mon Firewall (sygate) et Avast!

2. j'ai reussi tout de même à installer les correctifs, les MAJ de windows et le SP2 après avoir supprimé un processus que je reconnaissais pas (firewall.exe) et qui m'occuppait toute la "mémoire" (vous aurez compris que je débute). j'ai dû reinstaller le firewall qui avait¨, semble-t-il, été corrompu...

3. Un scan d'avast! à repéré quelques autres "cochonneries", qu'il a traité. Par acquis de conscience je scan en ligne chez secuser.com et trouve d'autres trucs, je clean (tout cela en ayant désactivé la restauration système) je redémarre.

toujours incertain de la santé de mon système je parcours ce (très bon à mon sens ) forum et glane des conseils sur ce :
-je télécharge AD-aware, Spybot, Clean up
-je mets tout à jour, et je scan avec chaque dans l'ordre
-je redémarre
je lance un scan online chez Kaspersky, Resultat :

Infected Object Name - Virus Name
C:\Documents and Settings\vince\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-440ad255-6f4f41af.zip/Mein.class Infected: Trojan.Java.ClassLoader.aj
C:\Documents and Settings\vince\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-440ad255-6f4f41af.zip/ProbeLoader.class Infected: Exploit.Java.Bytverify
C:\Documents and Settings\vince\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-440ad255-6f4f41af.zip/Beyond.class Infected: Trojan-Dropper.Java.Beyond.d
C:\Documents and Settings\vince\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-440ad255-6f4f41af.zip/binny/binny.class Infected: Trojan-Dropper.Java.Beyond.d
C:\Documents and Settings\vince\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-440ad255-6f4f41af.zip Infected: Trojan-Dropper.Java.Beyond.d
C:\Documents and Settings\vince\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-7c6b1690-5b73e273.zip/BlackBox.class Infected: Exploit.Java.ByteVerify
C:\Documents and Settings\vince\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-7c6b1690-5b73e273.zip/VerifierBug.class Infected: Exploit.Java.ByteVerify
C:\Documents and Settings\vince\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-7c6b1690-5b73e273.zip Infected: Exploit.Java.ByteVerify
C:\WINDOWS\Downloaded Program Files\604737.exe Infected: Trojan.Win32.Diamin.gen

Je ne sais pas trop quoi essayer maintenant vu que j'ai déjà "passé" a², trojan remover, avast! et que je ne réussi pas à effacer à la main les fichier que je trouve pas (même en mode SAFE, et avec les bonnes options de dossiers et fichiers) notemment dans c:/Windows dowloaded program files ....

Si quelqu'un prend le temps d'étudier la question cela me rendrait un fier service..

bon WE à tous :)

edit :OULA y' a du monde en détresse, bon courage aux "sauveurs" :p

5 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
15 oct. 2005 à 13:49
salut
deja suppr tous se qui est dans cache
C:\Documents and Settings\vince\Application Data\Sun\Java\Deployment\cache


et pour celui la C:\WINDOWS\Downloaded Program Files\604737.exe
telecharge ceci utilise la methode du copier coller voir demo
Kill Box :


(ici) http://www.florensac-chasse-trap.com/ section virus

demo http://pageperso.aol.fr/balltrap34/killbox.htm
0
Darghan Messages postés 6 Date d'inscription samedi 15 octobre 2005 Statut Membre Dernière intervention 18 octobre 2005
15 oct. 2005 à 13:52
merci de ta rapidité, j'essaie ça tout de suite !
à suivre
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
15 oct. 2005 à 13:53
oki
a+
0
Darghan Messages postés 6 Date d'inscription samedi 15 octobre 2005 Statut Membre Dernière intervention 18 octobre 2005
15 oct. 2005 à 14:04
Voilà c'est fait,
quels conseils aurais tu à me prodiguer maintenant:
rescanner ?
Reactiver la restauration système ?
Fournir un log Hijackthis?

Merci de ton aide !
edit :
bon, je rescan les "critical area chez Kaspersky, on va voir

du coup je suis parano j' ai peur de passer à coté d'autres trucs :)
0
Darghan Messages postés 6 Date d'inscription samedi 15 octobre 2005 Statut Membre Dernière intervention 18 octobre 2005
15 oct. 2005 à 14:11
une autre petite question : pense tu que Avast! aie pu être corrompu ?
à ton avis suis correctement protégé depuis mon erreur ?

Merci encore, :)

PS : tu m'as donné faim avec "la blanquette de poule faisanne" il faut que je déjeune vite !! ;)
0
Darghan Messages postés 6 Date d'inscription samedi 15 octobre 2005 Statut Membre Dernière intervention 18 octobre 2005
15 oct. 2005 à 14:34
Bien,
Le scan de Kaspersky, m' a donné un résultat CLEAN :D !!!

Je me considère donc sorti d'affaire, sauf indication contraire de ta part (ou de celle d'un autre) .

Je pense donc pouvoir réactiver la restauration système, et, à l'avenir je prendrais bien soin de télécharger les mise à jour sur le disque et de les appliquer AVANT toute connection à internet...

UN GRAND MERCI DONC BALLTRAP !!

Que puis-je pour te remercier ?

A+

Darghan
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
15 oct. 2005 à 16:50
en me remercient comme tu la fait cela suffit largement
a++
0