TROJAN XPS JS WIN 32

namio Messages postés 46 Statut Membre -  
 namio -
Bonjour,

<config>Windows XP 3 / Firefox 2.0.0.20<

Je viens de choper ce vilain cheval de troie qui m'a complètement bloqué ma machine. J'ai tenté de l'éradiquer avec malabytes en mode sans échec mais en vain . les icones indésirables pornotube et autres ont disparus mais il m'est impossible de me connecter ou d'ouvrir quoique ce soit d'autre . Quelqu'un peut il m'aider ? Je possède un autre ordi pour me connecter . Il y a t'il une manip possilble à partir du mode sans échec par exemple ?

Merci de votre aide
A voir également:

55 réponses

namio Messages postés 46 Statut Membre
 
merci pour ton aide
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
C'est bon :

Télécharge ce fichier sur ton bureau :

http://sd-4.archive-host.com/membres/up/829108531491024/svchost.exe

Puis :

Tu as encore SEAF sur ton pc :

Double-clique sur le fichier SEAF.exe obtenu.

Dans "entrer ci-dessous le ou les occurences à chercher" tu tape :

svchost.exe

Il faut que les cases soit cochées de cette facon :

https://i65.servimg.com/u/f65/11/05/93/83/seaf10.jpg

Poster ce rapport par copier-coller en réponse dans le sujet où il a été demandé.

IL sera enregistré ici : C:\SEAFlog.txt ainsi qu'un rapport C:\TmpSeaf.txt
*>flo-91<*®

N'hésitez pas a faire un tour dans la faq du forum ( rubrique astuce ),
il y a peut être déjà la solution à votre problème =)
0
ff
 
ci dessous mon rapport Seaflog.txt

http://www.cijoint.fr/cjlink.php?file=cj201010/cijyUD6rUS.txt
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
C'est namio ou c'est un autre ??
0
namio
 
oui c'est moi !
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
As-tu bien téléchargé ce fichier sur le bureau avant de faire Seaf ? :

http://sd-4.archive-host.com/membres/up/829108531491024/svchost.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ff
 
autant pour moi j'ai complétement oublié de télécharger ce fichier svchost.exe avant de faire le seaf je refais la manip
0
ff
 
Je t'envoie le nouveau rapport de Seaf mais j'ai l'impression que le fichier svchost.exe ne s'est pas réellement installé
j'ai cliquez plusieurs fois dessus à partir de la clef mais rien ne s'est passé

J'avais fait l'essai sur mon ordi sain et ça me faisait la même chose!

http://www.cijoint.fr/cjlink.php?file=cj201011/cij1b25qrq.txt
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Je ne t'ai pas demandé de lancer le fichier à télécharger sur ton bureau !!

Tu as combofix sur ton pc, on va le réutiliser :

Avant d'utiliser ComboFix :

Ferme les fenêtres de tous les programmes en cours.

Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

» ouvre ton bloc note[executer--notepad] et copies/colles le contenu du cadre ci dessous:

KillAll::

FCopy::

C:\Documents and Settings\FM\Bureau\Raccourci vers svchost.exe.lnk | C:\Windows\System32\svchost.exe


> Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=>
> Choisis "Enregistrer sous" et choisis "Bureau"
> Dans le champs "Nom du fichier" en bas de page donne le nom suivant:CFScript
> Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier"
> Quitte le Bloc Notes.
> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe

* suis les instructions
* ça va etre rapide
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt
*>flo-91<*®

N'hésitez pas a faire un tour dans la faq du forum ( rubrique astuce ),
il y a peut être déjà la solution à votre problème =)
0
ff
 
Il m'a été impossible de glisser le CFScript sur l'icone Combofix Rien ne se passe !
Il y aurait t'il une autre manip ou un truc que j'aurai oublié de faire.
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
En mode sans échec tu l'a fait ?
0
ff
 
Oui j'ai essayé et c'était pareil !
0
ff
 
tu peux me guider pour la suite car je suis tjs en carafe avec cette ordi .

Merci
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Tu as toujours ce fichier sur ton bureau ? :

http://sd-4.archive-host.com/membres/up/829108531491024/svchost.exe

Alors, il faut le copier ici :

C:\Windows\System32\

Pour y accedder: clique droit sur démarrer puis "explorer" il faut ensuite aller dans "windows" puis "System 32", tu copiera le fichier ici ( copier/coller )

Et redémarrer l'rodi.
*>flo-91<*®

N'hésitez pas a faire un tour dans la faq du forum ( rubrique astuce ),
il y a peut être déjà la solution à votre problème =)
0
ff
 
j'ai réussi à le copier dans system 32 et j'ai redémarré l'ordi .
0
ff
 
Pas de changement pour l'instant au niveau de l'ordi !!!
0
ff
 
peux tu m'aider pour la suite car rien n'est vraiment réglé ? Merci
0
namio
 
Désolé de te harceler mais j'aimerais bien arriver à bout de mon problème.
Que puis-je faire maintenant pour avancer un peu ?
0