Win32:Trojan-gen & Co....
Fermé
G2G
-
27 mai 2006 à 02:08
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 - 18 juin 2006 à 12:28
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 - 18 juin 2006 à 12:28
A voir également:
- Win32:Trojan-gen & Co....
- Hacktool win32 autokms ✓ - Forum Virus
- Trojan win32 - Forum Virus
- Télécharger win32 valide pour windows 7 gratuit - Forum Windows
- Win32 pup gen ✓ - Forum Linux / Unix
- Puadimanager win32/installcore ✓ - Forum Virus
15 réponses
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
27 mai 2006 à 08:36
27 mai 2006 à 08:36
salut
# Télécharge ceci: (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
il va générer un rapport : copie/colle le sur le poste stp.
++
# Télécharge ceci: (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
il va générer un rapport : copie/colle le sur le poste stp.
++
G2G
Messages postés
9
Date d'inscription
samedi 27 mai 2006
Statut
Membre
Dernière intervention
30 mai 2006
27 mai 2006 à 12:04
27 mai 2006 à 12:04
Merci GreenDay!
Voilà le rapport de SmitfraudFix:
SmitFraudFix v2.48
Rapport fait à 12:04:00,32, 27/05/2006
Executé à partir de C:\Program Files\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» C:\
C:\secure32.html PRESENT !
C:\uniq PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\G2G\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\G2G\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\secure32.html PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Alors Doc', c'est grave?...lol..
A+
G2G
Voilà le rapport de SmitfraudFix:
SmitFraudFix v2.48
Rapport fait à 12:04:00,32, 27/05/2006
Executé à partir de C:\Program Files\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» C:\
C:\secure32.html PRESENT !
C:\uniq PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\G2G\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\G2G\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\secure32.html PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Alors Doc', c'est grave?...lol..
A+
G2G
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
27 mai 2006 à 12:08
27 mai 2006 à 12:08
re
ok,
# Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
# Relance le programme Smitfraud :
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
ensuite poste un nouveau hijackthis stp
@+
ok,
# Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
# Relance le programme Smitfraud :
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
ensuite poste un nouveau hijackthis stp
@+
G2G
Messages postés
9
Date d'inscription
samedi 27 mai 2006
Statut
Membre
Dernière intervention
30 mai 2006
27 mai 2006 à 15:14
27 mai 2006 à 15:14
Voici le rapport Smitfraud aprés Mode sans échec.
SmitFraudFix v2.48
Rapport fait à 15:08:52,19, 27/05/2006
Executé à partir de C:\Program Files\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
C:\secure32.html supprimé
C:\uniq supprimé
C:\Program Files\secure32.html supprimé
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Pour info, aprés un redémarrage normal, Avast m'a signalé la présence de Win32:Goldun-BU [Trj]...
A tout'
G2G
SmitFraudFix v2.48
Rapport fait à 15:08:52,19, 27/05/2006
Executé à partir de C:\Program Files\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
C:\secure32.html supprimé
C:\uniq supprimé
C:\Program Files\secure32.html supprimé
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Pour info, aprés un redémarrage normal, Avast m'a signalé la présence de Win32:Goldun-BU [Trj]...
A tout'
G2G
Salut;
Merci Inco de m avoir conduit ici ;-)
Peux tu faire ceci stp?
Rend toi sur ce site :
http://www.virustotal.com/xhtml/virustotal_en.html
Clik sur parcourir
Recherche ceci :
C:\WINDOWS\SYSTEM32\xdudtt.dll
Clik send et colle le rapport stp
A+
Merci Inco de m avoir conduit ici ;-)
Peux tu faire ceci stp?
Rend toi sur ce site :
http://www.virustotal.com/xhtml/virustotal_en.html
Clik sur parcourir
Recherche ceci :
C:\WINDOWS\SYSTEM32\xdudtt.dll
Clik send et colle le rapport stp
A+
G2G
Messages postés
9
Date d'inscription
samedi 27 mai 2006
Statut
Membre
Dernière intervention
30 mai 2006
27 mai 2006 à 15:20
27 mai 2006 à 15:20
Salut Regis59 et merci de ton interêt!
Alors voilà, aprés avoir fait tout ce que tu me dis, quand je cliques "Send", il me dit "Impossible d'afficher la page"!!!
Y'a un truc à faire en plus pour que ça fonctionne?...
je vais réessayer de temps à autre, au cas où...
A+
G2G
Alors voilà, aprés avoir fait tout ce que tu me dis, quand je cliques "Send", il me dit "Impossible d'afficher la page"!!!
Y'a un truc à faire en plus pour que ça fonctionne?...
je vais réessayer de temps à autre, au cas où...
A+
G2G
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
27 mai 2006 à 15:19
27 mai 2006 à 15:19
re
oublie pas la manip que t'a demandé Regis ;-)
oublie pas la manip que t'a demandé Regis ;-)
G2G
Messages postés
9
Date d'inscription
samedi 27 mai 2006
Statut
Membre
Dernière intervention
30 mai 2006
27 mai 2006 à 17:09
27 mai 2006 à 17:09
J'ai pas réussi à faire un scan de "C:\WINDOWS\SYSTEM32\xdudtt.dll " par virustotal.
Par contre, j'ai pu en faire un de "Thematrixhasyou.exe"
Et voilà ce que ça donne:
STATUS: FINISHEDComplete scanning result of "TheMatrixHasYou.exe", received in VirusTotal at 05.27.2006, 17:02:50 (CET).
Antivirus Version Update Result
AntiVir 6.34.1.32 05.27.2006 TR/Proxy.Small.BO.21
Authentium 4.93.8 05.26.2006 no virus found
Avast 4.6.695.0 05.26.2006 no virus found
AVG 386 05.26.2006 Proxy.CGB
BitDefender 7.2 05.27.2006 Backdoor.Mahayou.A
CAT-QuickHeal 8.00 05.26.2006 TrojanProxy.Small.bo
ClamAV devel-20060426 05.27.2006 no virus found
DrWeb 4.33 05.26.2006 Trojan.Proxy.899
eTrust-InoculateIT 23.72.19 05.26.2006 Win32/SillyDL.7ki!Trojan
eTrust-Vet 12.6.2229 05.26.2006 Win32/Malum.ESL
Ewido 3.5 05.27.2006 Proxy.Small.bo
Fortinet 2.77.0.0 05.27.2006 W32/Small.BO!tr
F-Prot 3.16c 05.26.2006 no virus found
Ikarus 0.2.65.0 05.27.2006 Trojan-Proxy.Win32.Small.BO
Kaspersky 4.0.2.24 05.27.2006 Trojan-Proxy.Win32.Small.bo
McAfee 4771 05.26.2006 no virus found
Microsoft 1.1441 05.27.2006 no virus found
NOD32v2 1.1562 05.27.2006 Win32/TrojanProxy.Small.NAH
Norman 5.90.17 05.26.2006 W32/Smalltroj.BIB
Panda 9.0.0.4 05.27.2006 Trj/Jupillites.G
Sophos 4.05.0 05.27.2006 no virus found
Symantec 8.0 05.27.2006 no virus found
TheHacker 5.9.8.149 05.26.2006 Trojan/Proxy.Small.bo
UNA 1.83 05.26.2006 TrojanProxy.Win32.Small
VBA32 3.11.0 05.26.2006 Trojan-Proxy.Win32.Small.bo
A+
G2G
Par contre, j'ai pu en faire un de "Thematrixhasyou.exe"
Et voilà ce que ça donne:
STATUS: FINISHEDComplete scanning result of "TheMatrixHasYou.exe", received in VirusTotal at 05.27.2006, 17:02:50 (CET).
Antivirus Version Update Result
AntiVir 6.34.1.32 05.27.2006 TR/Proxy.Small.BO.21
Authentium 4.93.8 05.26.2006 no virus found
Avast 4.6.695.0 05.26.2006 no virus found
AVG 386 05.26.2006 Proxy.CGB
BitDefender 7.2 05.27.2006 Backdoor.Mahayou.A
CAT-QuickHeal 8.00 05.26.2006 TrojanProxy.Small.bo
ClamAV devel-20060426 05.27.2006 no virus found
DrWeb 4.33 05.26.2006 Trojan.Proxy.899
eTrust-InoculateIT 23.72.19 05.26.2006 Win32/SillyDL.7ki!Trojan
eTrust-Vet 12.6.2229 05.26.2006 Win32/Malum.ESL
Ewido 3.5 05.27.2006 Proxy.Small.bo
Fortinet 2.77.0.0 05.27.2006 W32/Small.BO!tr
F-Prot 3.16c 05.26.2006 no virus found
Ikarus 0.2.65.0 05.27.2006 Trojan-Proxy.Win32.Small.BO
Kaspersky 4.0.2.24 05.27.2006 Trojan-Proxy.Win32.Small.bo
McAfee 4771 05.26.2006 no virus found
Microsoft 1.1441 05.27.2006 no virus found
NOD32v2 1.1562 05.27.2006 Win32/TrojanProxy.Small.NAH
Norman 5.90.17 05.26.2006 W32/Smalltroj.BIB
Panda 9.0.0.4 05.27.2006 Trj/Jupillites.G
Sophos 4.05.0 05.27.2006 no virus found
Symantec 8.0 05.27.2006 no virus found
TheHacker 5.9.8.149 05.26.2006 Trojan/Proxy.Small.bo
UNA 1.83 05.26.2006 TrojanProxy.Win32.Small
VBA32 3.11.0 05.26.2006 Trojan-Proxy.Win32.Small.bo
A+
G2G
Ok merci d avoir essayé.
Je fais quelques recherches et me renseignes.
Je repasserais surrement.
Merci de continuer avec Green day.
a+
Je fais quelques recherches et me renseignes.
Je repasserais surrement.
Merci de continuer avec Green day.
a+
incognito02
Messages postés
3487
Date d'inscription
vendredi 28 octobre 2005
Statut
Contributeur
Dernière intervention
17 août 2008
138
27 mai 2006 à 18:55
27 mai 2006 à 18:55
Bonsoir Mister Régis ;-)
On pourrait peut etre faire tester xdudtt.dll sur ce site ?
https://virusscan.jotti.org/
Bon courage à vous tous.
A+
On pourrait peut etre faire tester xdudtt.dll sur ce site ?
https://virusscan.jotti.org/
Bon courage à vous tous.
A+
Re;
Telecharge ceci:
http://users.telenet.be/marcvn/tools/haxfix.exe
Execute le et copie/colle le rapport.
a+
Telecharge ceci:
http://users.telenet.be/marcvn/tools/haxfix.exe
Execute le et copie/colle le rapport.
a+
G2G
Messages postés
9
Date d'inscription
samedi 27 mai 2006
Statut
Membre
Dernière intervention
30 mai 2006
27 mai 2006 à 19:35
27 mai 2006 à 19:35
Et voilà!
HAXFIX logfile - by Marckie
--------------
version 2.43
27/05/2006 19:37:08,42
checking for a3d files....
a3d files found
ps.a3d
checking for matching notify keys....
matching notify keys found
xdud
checking for matching services....
matching services found
xdudtt
xdudmm
checking for matching safeboot services....
matching safeboot services found
xdudtt.sys
xdudmm.sys
HAXFIX logfile - by Marckie
--------------
version 2.43
27/05/2006 19:37:08,42
checking for a3d files....
a3d files found
ps.a3d
checking for matching notify keys....
matching notify keys found
xdud
checking for matching services....
matching services found
xdudtt
xdudmm
checking for matching safeboot services....
matching safeboot services found
xdudtt.sys
xdudmm.sys
G2G
Messages postés
9
Date d'inscription
samedi 27 mai 2006
Statut
Membre
Dernière intervention
30 mai 2006
27 mai 2006 à 19:41
27 mai 2006 à 19:41
Nouveau rebondissement!
Quand j'essiae de faire un scan avec "https://virusscan.jotti.org/"
ou "http://www.virustotal.com/xhtml/virustotal_en.html ", un message apparait et me dit:
"C:\WINDOWS\SYSTEM32\xdudtt.dll .
Vous n'avez pas l'autorisation d'ouvrir ce fichier.
Demandez l'autorisation au propriétaire du fichier ou à votre administrateur."
Keskecé encore que ça?...
Quand j'essiae de faire un scan avec "https://virusscan.jotti.org/"
ou "http://www.virustotal.com/xhtml/virustotal_en.html ", un message apparait et me dit:
"C:\WINDOWS\SYSTEM32\xdudtt.dll .
Vous n'avez pas l'autorisation d'ouvrir ce fichier.
Demandez l'autorisation au propriétaire du fichier ou à votre administrateur."
Keskecé encore que ça?...
G2G
Messages postés
9
Date d'inscription
samedi 27 mai 2006
Statut
Membre
Dernière intervention
30 mai 2006
27 mai 2006 à 19:42
27 mai 2006 à 19:42
Nouveau rebondissement!
Quand j'essiae de faire un scan avec "https://virusscan.jotti.org/"
ou "http://www.virustotal.com/xhtml/virustotal_en.html ", un message apparait et me dit:
"C:\WINDOWS\SYSTEM32\xdudtt.dll .
Vous n'avez pas l'autorisation d'ouvrir ce fichier.
Demandez l'autorisation au propriétaire du fichier ou à votre administrateur."
Keskecé encore que ça?...
Quand j'essiae de faire un scan avec "https://virusscan.jotti.org/"
ou "http://www.virustotal.com/xhtml/virustotal_en.html ", un message apparait et me dit:
"C:\WINDOWS\SYSTEM32\xdudtt.dll .
Vous n'avez pas l'autorisation d'ouvrir ce fichier.
Demandez l'autorisation au propriétaire du fichier ou à votre administrateur."
Keskecé encore que ça?...
G2G
Messages postés
9
Date d'inscription
samedi 27 mai 2006
Statut
Membre
Dernière intervention
30 mai 2006
28 mai 2006 à 00:18
28 mai 2006 à 00:18
Je crois que j'ai fait l'option 1: logfile, il me semble mais je suis pas chez moi, donc je te reconfirme demain.
a+
G2G
a+
G2G
G2G
Messages postés
9
Date d'inscription
samedi 27 mai 2006
Statut
Membre
Dernière intervention
30 mai 2006
30 mai 2006 à 19:02
30 mai 2006 à 19:02
Salut Régis et pardon pour mon absence...
Il s'agit bien de l'option 1 pour le rapport visible plus haut...
J'ai fait un hafix - option 2 aussi.
Voilà ce que ça donne...
HAXFIX logfile - by Marckie
--------------
version 2.43
30/05/2006 18:34:47,49
Auto Haxdoorfix
haxdoor key: xdud
searching for services....
services found
deleting services.....
[SWSC] DeleteService SUCCESS
[SWSC] DeleteService SUCCESS
rebooting the computer.....
haxdoor key: xdud
searching for services....
services not found
checking if files are found.....
xdudtt.dll
xdudmm.sys
deleting files.....
checking if files are deleted.....
checking for other files.....
sd.dll
sd.sys
f87ux.ini
ojhaaasdd.dat
ps.a3d
deleting other files.....
checking if the files are deleted.....
Finished
J'ai toujours des alertes de Avast...
J'ai parfois envie d'apprendre à voler à ma tour...
lol..
A+ et merci
G2G
Il s'agit bien de l'option 1 pour le rapport visible plus haut...
J'ai fait un hafix - option 2 aussi.
Voilà ce que ça donne...
HAXFIX logfile - by Marckie
--------------
version 2.43
30/05/2006 18:34:47,49
Auto Haxdoorfix
haxdoor key: xdud
searching for services....
services found
deleting services.....
[SWSC] DeleteService SUCCESS
[SWSC] DeleteService SUCCESS
rebooting the computer.....
haxdoor key: xdud
searching for services....
services not found
checking if files are found.....
xdudtt.dll
xdudmm.sys
deleting files.....
checking if files are deleted.....
checking for other files.....
sd.dll
sd.sys
f87ux.ini
ojhaaasdd.dat
ps.a3d
deleting other files.....
checking if the files are deleted.....
Finished
J'ai toujours des alertes de Avast...
J'ai parfois envie d'apprendre à voler à ma tour...
lol..
A+ et merci
G2G
incognito02
Messages postés
3487
Date d'inscription
vendredi 28 octobre 2005
Statut
Contributeur
Dernière intervention
17 août 2008
138
18 juin 2006 à 12:28
18 juin 2006 à 12:28
Salut
remet un hijack this
a+
remet un hijack this
a+