Trojan Wintrin / SOS

Franck76 Messages postés 9 Statut Membre -  
aranjuez31 Messages postés 8069 Statut Contributeur -
Bonjour,

Je suis sur Windows XP et ai installé Bit Défender 8.

Depuis plusieurs mois, l'ordinateur est infecté par Trojan et l'analyse de bit défender m'indique 2 rapports. Le premier marque plusieurs lignes :
- c:/windows/ms lagent /4b_1,0,1,0_mslagent.dll. infecté par Trojan.downloader.wintrim.AZ.

- le deuxième, le voilà :

//-----------------------------------------------------------------
//
// Product: BitDefender 8 Professional Plus
// Version: 8.0
//
// Créé le: 01/01/2006 19:41:40
//
//-----------------------------------------------------------------

Statistiques

Chemin cible: C:\
Dossiers : 2201
Fichiers : 366959
Archives : 7408
Fichiers empaquetés : 34395
Virus trouvés : 6
Fichiers infectés : 8
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers copiés : 0
Fichiers déplacés : 0
Fichiers renommés : 0
Erreurs I/O : 27
Temps d'analyse := 01:02:19
Fichiers/seconde :98

Définitions virus : 249022
Plugins d'analyse : 13
Plugins archives : 39
Plug-ins décompression : 4
Plug-ins messagerie : 6
Plug-ins système : 1

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : vscan.log
[ ] Rajouter au rapport existant

Sommaire :

C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\052N0X6J\preload2[1].cab=>preload2.ocx Infectés avec Trojan.Downloader.Dyfuca.AW
C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\052N0X6J\preload2[1].cab=>preload2.ocx Désinfection impossible
C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\052N0X6J\preload2[1].cab=>preload2.ocx Déplacement impossible
C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\07FVEO5P\UniDist[2].CAB=>UniDist.ocx Infectés avec Trojan.Downloader.Dyfuca.T
C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\07FVEO5P\UniDist[2].CAB=>UniDist.ocx Désinfection impossible
C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\07FVEO5P\UniDist[2].CAB=>UniDist.ocx Déplacement impossible
C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\2DGNMPU5\EGAUTH_pack_XP[1].cab=>P2ECOM.dll Infectés avec Trojan.Downloader.OM
C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\2DGNMPU5\EGAUTH_pack_XP[1].cab=>P2ECOM.dll Désinfection impossible
C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\2DGNMPU5\EGAUTH_pack_XP[1].cab=>P2ECOM.dll Déplacement impossible
C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\ADQL8BKJ\cax[1].cab=>Ole32ws.inf Infectés avec Trojan.Downloader.JH
C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\ADQL8BKJ\cax[1].cab=>Ole32ws.inf Désinfection impossible
C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\ADQL8BKJ\cax[1].cab=>Ole32ws.inf Déplacement impossible
C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\ADQL8BKJ\cax[1].cab=>Ole32ws.dll Infectés avec Trojan.Downloader.JH
C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\ADQL8BKJ\cax[1].cab=>Ole32ws.dll Désinfection impossible
C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\ADQL8BKJ\cax[1].cab=>Ole32ws.dll Déplacement impossible
C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\ADQL8BKJ\UniDist[1].CAB=>UniDist.ocx Infectés avec Trojan.Downloader.Dyfuca.T
C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\ADQL8BKJ\UniDist[1].CAB=>UniDist.ocx Désinfection impossible
C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\ADQL8BKJ\UniDist[1].CAB=>UniDist.ocx Déplacement impossible
C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\WL2ZKV65\NSupd9x[1].cab=>nsupdate.dll Infectés avec Trojan.Downloader.Dyfuca.BB
C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\WL2ZKV65\NSupd9x[1].cab=>nsupdate.dll Désinfection impossible
C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\WL2ZKV65\NSupd9x[1].cab=>nsupdate.dll Déplacement impossible
C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\YFIJU30L\SYSsfitb[1].cab=>d_loader.exe Infectés avec Trojan.Downloader.IstBar.ES
C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\YFIJU30L\SYSsfitb[1].cab=>d_loader.exe Désinfection impossible
C:\Documents and Settings\BENICHOU FRANCK\Local Settings\Temporary Internet Files\Content.IE5\YFIJU30L\SYSsfitb[1].cab=>d_loader.exe Déplacement impossible

Je ne sais pas du tout comment faire d'autant que Bit Défender se contente de préciser que la désinfection et le déplacement sont impossibles.

Merci à l'avance de tout conseil.
A voir également:

2 réponses

quick157 Messages postés 1458 Statut Membre 475
 
Salut,

Tu peux essayer de résoudre le problème avec les logiciels suivants :

Spybot Search & Destroy :
Spybot Search & Destroy

Ad-Aware :
Ad-aware

Patch français pour ad-aware
Patch FR pour Ad-aware

Ccleaner :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

Une fois installés, tu effectues les mises à jour et tu les lances. Tu peux supprimer tout ce qu'ils trouvent.

Dis nous ce qu'il en est après.

Bien à toi
0
Franck76 Messages postés 9 Statut Membre
 
Un grand merci. J'ai commencé et te tiens au courant.

A +.
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
bsr
+
ewido (dowload)
http://www.ewido.net/fr/download/
spycatcher express free
http://www.tenebril.com/downloads/
j'oubliais
a-squared
http://www.emsisoft.net/fr/software/download/
----
peut-être insuffisant pour cette bête

0