Trojan qui reviens a chaque scan par ad aware
Fermé
Profil bloqué
-
9 nov. 2010 à 20:31
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 15 nov. 2010 à 22:21
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 15 nov. 2010 à 22:21
A voir également:
- Trojan qui reviens a chaque scan par ad aware
- Ad-aware cleaner - Télécharger - Antivirus & Antimalwares
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Scan now - Guide
- Trojan al11 ✓ - Forum Virus
- Ad-aware gratuit - Télécharger - Sécurité
41 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
12 nov. 2010 à 17:31
12 nov. 2010 à 17:31
ok passe à malwarebyte
a plus
a plus
Mbam :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5100
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
12/11/2010 18:12:14
mbam-log-2010-11-12 (18-12-14).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 179794
Temps écoulé: 38 minute(s), 16 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Merci
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5100
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
12/11/2010 18:12:14
mbam-log-2010-11-12 (18-12-14).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 179794
Temps écoulé: 38 minute(s), 16 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Merci
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
12 nov. 2010 à 21:06
12 nov. 2010 à 21:06
colle un rapport avec ton antivirus et explique tes problèmes actuels
a plus
a plus
merci pour ton aide
je n'arrive toujours pas à faire usbfix a 100%, concernant le scan avec antivir je te poste le rapport que demain car il dure au moins 5 heures pour un scan complet.
merci
je n'arrive toujours pas à faire usbfix a 100%, concernant le scan avec antivir je te poste le rapport que demain car il dure au moins 5 heures pour un scan complet.
merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
12 nov. 2010 à 22:05
12 nov. 2010 à 22:05
à la place d'usbfix alors lance flash disinfector
* Télécharger Flash_Disinfector (de sUBs) sur le Bureau :
o https://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe
o Note : Ce programme risque de déclencher une alerte de l'antivirus : si c'est le cas, il faut le désactiver temporairement, c'est une fausse alerte.
o Double-cliquer sur Flash_Disinfector.exe pour le lancer.
o Si la clé n'est pas introduite, il sera demandé de la connecter.
o Quand le message : "Plug in your flash drive & clic Ok to begin disinfection" apparaîtra :
o connecter les clés USB et/ou périphériques USB externes susceptibles d'avoir été infectés.
o Puis cliquer sur OK
o Les icônes sur le bureau vont disparaître jusqu'à l'apparition du message: "Finish"
o Appuyer ensuite sur "OK", pour faire réapparaître le bureau.
* Télécharger Flash_Disinfector (de sUBs) sur le Bureau :
o https://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe
o Note : Ce programme risque de déclencher une alerte de l'antivirus : si c'est le cas, il faut le désactiver temporairement, c'est une fausse alerte.
o Double-cliquer sur Flash_Disinfector.exe pour le lancer.
o Si la clé n'est pas introduite, il sera demandé de la connecter.
o Quand le message : "Plug in your flash drive & clic Ok to begin disinfection" apparaîtra :
o connecter les clés USB et/ou périphériques USB externes susceptibles d'avoir été infectés.
o Puis cliquer sur OK
o Les icônes sur le bureau vont disparaître jusqu'à l'apparition du message: "Finish"
o Appuyer ensuite sur "OK", pour faire réapparaître le bureau.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
13 nov. 2010 à 10:31
13 nov. 2010 à 10:31
ok
alors passe ceci :
* Télécharger Rav http://ww25.evosla.com/Demarrer-telechargement/logiciels-evosla/1-RAV.html
* Brancher les disques amovibles sans les ouvrir avant de lancer le Fix
* Décompresser l'archive sur le bureau
* Double-cliquer sur RAV.exe pour lancer l'outil
* Une fois RAV lancé, il scannera automatiquement tous les lecteurs susceptibles d'être infectés
* S'il y a infection un rapport s'établira, sinon le soft affichera le message : « Votre Ordinateur est sain »
* Retirer les disques amovibles et redémarrer l'ordinateur.
et colle le rapport d'antivir
alors passe ceci :
* Télécharger Rav http://ww25.evosla.com/Demarrer-telechargement/logiciels-evosla/1-RAV.html
* Brancher les disques amovibles sans les ouvrir avant de lancer le Fix
* Décompresser l'archive sur le bureau
* Double-cliquer sur RAV.exe pour lancer l'outil
* Une fois RAV lancé, il scannera automatiquement tous les lecteurs susceptibles d'être infectés
* S'il y a infection un rapport s'établira, sinon le soft affichera le message : « Votre Ordinateur est sain »
* Retirer les disques amovibles et redémarrer l'ordinateur.
et colle le rapport d'antivir
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
Modifié par jlpjlp le 13/11/2010 à 11:04
Modifié par jlpjlp le 13/11/2010 à 11:04
* tu as quelle version d'antivir?
* il est situé dans quel fichier cet autorun ? recolle le message d'antivir
* tu n'as pas laissé un cd?
* il est situé dans quel fichier cet autorun ? recolle le message d'antivir
* tu n'as pas laissé un cd?
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
13 nov. 2010 à 11:07
13 nov. 2010 à 11:07
ok
RAV a donné quoi ?
remets un rapport de recherche avec le logiciel usbfix
RAV a donné quoi ?
remets un rapport de recherche avec le logiciel usbfix
Rav a donné "Votre ordinateur est sain"
USBfix a marché sans la mode sans échecs !
le rapport :
############################## | UsbFix 7.035 | [Recherche]
Utilisateur: Propriétaire (Administrateur) # DOMICIL [ ]
Mis à jour le 11/11/10 par El Desaparecido / C_XX
Lancé à 11:10:09 | 13/11/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: AMD Sempron(tm) Processor 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: Lavasoft Ad-Watch Live! Antivirus [(!) Disabled | Updated]
Antivirus: AntiVir Desktop 10.0.1.52 [(!) Disabled | Updated]
RAM -> 2047 Mo
C:\ (%systemdrive%) -> Disque fixe # 149 Go (73 Go libre(s) - 49%) [Disque Local :/C ] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 2 Go (12 Mo libre(s) - 1%) [] # FAT
################## | Éléments infectieux |
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs)
################## | E.O.F |
Merci
USBfix a marché sans la mode sans échecs !
le rapport :
############################## | UsbFix 7.035 | [Recherche]
Utilisateur: Propriétaire (Administrateur) # DOMICIL [ ]
Mis à jour le 11/11/10 par El Desaparecido / C_XX
Lancé à 11:10:09 | 13/11/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: AMD Sempron(tm) Processor 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: Lavasoft Ad-Watch Live! Antivirus [(!) Disabled | Updated]
Antivirus: AntiVir Desktop 10.0.1.52 [(!) Disabled | Updated]
RAM -> 2047 Mo
C:\ (%systemdrive%) -> Disque fixe # 149 Go (73 Go libre(s) - 49%) [Disque Local :/C ] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 2 Go (12 Mo libre(s) - 1%) [] # FAT
################## | Éléments infectieux |
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs)
################## | E.O.F |
Merci
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
Modifié par jlpjlp le 13/11/2010 à 12:08
Modifié par jlpjlp le 13/11/2010 à 12:08
ok il a été installé par usbfix pour protéger tes supports
E:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs)
donc non infectieux
il faut mettre ce fichier dans les exceptions d'antivir
puis colle un rapport avec antivir et explique tes problèmes
a plus
E:\autorun.inf -> Dossier créé par Flash_Disinfector (sUBs)
donc non infectieux
il faut mettre ce fichier dans les exceptions d'antivir
puis colle un rapport avec antivir et explique tes problèmes
a plus
Rapport du Scan Antivir : http://www.cijoint.fr/cjlink.php?file=cj201011/cijq95ETZ8.txt
Toujours le problème de la carte SD , voici des screens :
http://img585.imageshack.us/img585/3740/loli2.png
http://img203.imageshack.us/img203/8418/lolii.png
Merci
Toujours le problème de la carte SD , voici des screens :
http://img585.imageshack.us/img585/3740/loli2.png
http://img203.imageshack.us/img203/8418/lolii.png
Merci
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
14 nov. 2010 à 12:26
14 nov. 2010 à 12:26
colle un rapport avec le logiciel DR web
https://www.commentcamarche.net/telecharger/securite/7749-dr-web-cureit/
et un rapport de nettoyage avec le logiciel usbfix
les fichiers dessus la clé sont importants? pas de logiciel de cryptage utilisé?
https://www.commentcamarche.net/telecharger/securite/7749-dr-web-cureit/
et un rapport de nettoyage avec le logiciel usbfix
les fichiers dessus la clé sont importants? pas de logiciel de cryptage utilisé?
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
14 nov. 2010 à 21:49
14 nov. 2010 à 21:49
les fichiers dessus la clé sont importants? pas de logiciel de cryptage utilisé?
Rapport en entier de Dr.Web : http://www.cijoint.fr/cjlink.php?file=cj201011/cij6eq34nI.txt
Ce sont des photos, pas de logiciel de cryptage utilisé.
Ce sont des photos, pas de logiciel de cryptage utilisé.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
15 nov. 2010 à 09:04
15 nov. 2010 à 09:04
le lien marche pas
les photos tu les as en double ailleurs que sur la clé ?
les photos tu les as en double ailleurs que sur la clé ?