Infecté par cheval de troie sur http et ftp !

Fermé
agencetourix Messages postés 192 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 11 novembre 2011 - 12 sept. 2010 à 16:07
agencetourix Messages postés 192 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 11 novembre 2011 - 14 sept. 2010 à 02:33
Bonjour

Je suis infecté par 2 virus (cheval de troie) qui se trouve sur un FTP à cette adresse:
http://cjoint.com/data/jmqeLlkEwJ.htm

le premier est sur un FTP et quand je navigue vers l'adresse, il faut un mot de passe pour continuer.

c'est la première fois que j'ai affaire à ce genre d'infection!

MERCI POUR VOTRE AIDE
A voir également:

9 réponses

Utilisateur anonyme
12 sept. 2010 à 16:09
Salut,

* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

https://www.ionos.fr/?affiliate_id=77097

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :


suppression


/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir

- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
0
agencetourix Messages postés 192 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 11 novembre 2011 33
12 sept. 2010 à 16:28
oui merci pour ton info...

mais les chevaux de troie ne sont pas en local apparement donc pourquoi tu me demandes de scanner mon pc et mes clés usb?
0
Comme tu veux tu choises !

Différents outils traitent et éradiquent les mêmes infections....

Maintenant si veux continuer à cotoyer tes soucis....!!!!!

==> De plus pourquoi demander de l'aide si tu en sais plus que nous ?
0
Utilisateur anonyme
12 sept. 2010 à 17:08
Bonjour agencetourix

Toi qui maîtrise:

Regarde ici:https://forum.malekal.com/viewtopic.php?t=22837&start=

et egalement ici:http://www.malekal.com/RKIT_Bubnix.S_Win32_RKIT_Bubnix.S.php

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
12 sept. 2010 à 17:31
Salut et merci Guillaume5188...

@ agencetourix:

Nous sommes nombreux par passion ou autres raisons à essayer d'aider les autres,et on y passe beaucoup de temps...
.Cependant ton comportement et tes réactions feront que tu resteras avec tes soucis !!!!
(bien que ces derniers soient itidentifiables et qu'il existe des solutions pour les supprimmer !)
0
agencetourix Messages postés 192 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 11 novembre 2011 33
12 sept. 2010 à 18:29
@ archet9

ben non mais j'essaie de comprendre pour ne pas appliquer bêtement des solutions sans savoir le pourquoi du comment

de plus je ne prétends pas en savoir plus que vous dans ce domaine, dans d'autres peut être ;)

@ Guillaume5188

j'ai pas très bien compris le but de tes liens, ça concerne les sites web piraté...
0
Utilisateur anonyme
12 sept. 2010 à 18:36
Re

Ces serveurs FTP sont certainement infectés;c'est tout...
0
agencetourix Messages postés 192 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 11 novembre 2011 33
12 sept. 2010 à 18:44
J'ai fait le truc d'USBFIX j'ai

"vacciner"
"retirer vaccin"
" quitter"

je désactive mon antivirus et je mets vacciner

mais aucune trace d'un rapport à C:\usbfix.txt

???
0
agencetourix Messages postés 192 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 11 novembre 2011 33
12 sept. 2010 à 19:32
oups j'avais pas téléchargé usbfix du bon endroit :)

voici le post de mon scan:

############################## | UsbFix 7.024 | [Recherche]

Utilisateur: ADMIN (Administrateur) # moi [Hewlett-Packard HP Pavilion dv5 Notebook PC]
Mis à jour le 09/09/10 par El Desaparecido / C_XX
Lancé à 19:25:28 | 12/09/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18943

Pare-feu Windows: Désactivé /!\
RAM -> 3068 Mo
C:\ (%systemdrive%) -> Disque fixe # 140 Go (87 Go libre(s) - 63%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 9 Go (2 Go libre(s) - 18%) [HP_RECOVERY] # NTFS

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{78041ff6-ad24-11df-a7d9-00238b3858ed}
Shell\AutoRun\Command = F:\InstallTomTomHOME.exe


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
agencetourix Messages postés 192 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 11 novembre 2011 33
14 sept. 2010 à 02:33
up je remonte le sujet
0