Trojan-bnk.win32.keylogger - Pre_scan

Ninilull -  
 Utilisateur anonyme -
Bonjour,
.
J'ai également eu ce virus et j'ai lance Pre Scan. (Merci pour les infos)
Au redemarrage, mon ordi semble bien fonctionner et le virus ne semble plus etre la. Mais je n'arrive pas à re-activer avast donc je ne suis pas sure que cela soit le cas.

Voici mon rapport
http://pjjoint.malekal.com/files.php?read=20120126_c10m5e8n12y5

Merci bcp pr votre aide
Marie

A voir également:

20 réponses

Utilisateur anonyme
 
salut je regarde ca ;)
0
Utilisateur anonyme
 
suite :

desinstalle adobe reader 9
desinstalle Java update 26

===========

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}]
[-HKCU\Software\CGx]
[-HKCU\Software\Grand Virtual]

file::
C:\Windows\System32\Tasks\11c55e00
C:\Windows\System32\Tasks\12f51260
C:\Windows\System32\Tasks\2b3b44ac
C:\Windows\System32\Tasks\2d0cef00
C:\Windows\System32\Tasks\2f5c1e34
C:\Windows\System32\Tasks\3b0e0b2c
C:\Windows\System32\Tasks\42f9e8cc
C:\Windows\System32\Tasks\44b830a0
C:\Windows\System32\Tasks\59fc7230
C:\Windows\System32\Tasks\5aee8dc0
C:\Windows\System32\Tasks\5e2a6b18
C:\Windows\System32\Tasks\614acf30
C:\Windows\System32\Tasks\702104a0
C:\Windows\System32\Tasks\8c1d8d60
C:\Windows\System32\Tasks\93e2ba88
C:\Windows\System32\Tasks\b2a1a340
C:\Windows\System32\Tasks\bdf238c0
C:\Windows\System32\Tasks\be66e0c0
C:\Windows\System32\Tasks\c171eab8
C:\Windows\System32\Tasks\c277e850
C:\Windows\System32\Tasks\ccf60f90
C:\Windows\System32\Tasks\d2a6a3d0
C:\Windows\System32\Tasks\dc0f51f8
C:\Windows\System32\Tasks\dfa57320
C:\Windows\System32\Tasks\dfd89280
C:\Windows\System32\Tasks\e0c84480
C:\Users\marie\AppData\Roaming\37033de9
C:\ProgramData\22cd857d
C:\Users\marie\AppData\Local\1120b1a0

folder::
C:\Windows\Temp\{2330168E-7D4A-4C85-AD05-E88694878BBF}
C:\Users\marie\AppData\Local\Temp\1D9E.dir
C:\Users\marie\AppData\Local\Temp\6509.dir
C:\Users\marie\AppData\Local\Temp\C0DF.dir
C:\Users\marie\AppData\Roaming\EED213D6834F7368EE0C909C6DB39E55

Mbr::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
Ninilull
 
Bonjour,
Je viens de faire la manip et voici mon Pre_Script.txt
http://pjjoint.malekal.com/files.php?id=20120128_b12v8z6g7m11
Merci bcp pr votre aide.
J'ai essayé de relancer avast mais ça ne marche toujours pas.
Marie
0
Utilisateur anonyme
 
une question :

est-tu en dual boot avec windows XP sur ce pc ?
_g3n-h@ckm@n_Developpement__Pre_Scan_
0
Ninilull
 
J'ai un netbook asus eepc 1005PE avec windows 7 mais j'ai aussi un bouton qui permet de lancer l'express gate ( system d'exploit exclusif conçu par ASUS qui offre un accès rapide à internet et aux applications sans entrer dans le syst d'exploitation Windows)lorsque le EEPC est éteint mais ça je ne m'en sers presque jamais.
JE ne sais pas si ça répond à ta question ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
donc si je comprends bien , je resume....

Disk: 0   Size=238G 
 Pos MBRndx Type/Name  Size Active Hide Start Sector   Sectors 
 --- ------ ---------- ---- ------ ---- ------------ ------------ 
  0    0    07-NTFS    102G   Yes   No         2,048  209,715,200 
  1    1    07-NTFS    126G   No    No   209,717,248  257,669,120 
  2    2    1B-FAT32    10G   No    Yes  467,386,368   20,971,520 
  3    3    EF-UNKNWN   16M   No    No   488,357,888       34,177 


partition 0 = patition de boot de seven
partition 1 = docs
partition 2 = ta reserve de boot Asus
Partition 3 = ???
_g3n-h@ckm@n_Developpement__Pre_Scan_
0
Ninilull
 
Euhhh je ne sais ps trop où regarder pour voir ça ?
Pr moi sur mon "ordinateur" j'ai
2 "disques durs" (Win7(C:) 99,9 Go et Disque local (D:) 122 Go) et un truc dans "Autre" (Asus Webstorage Drive)
0
Utilisateur anonyme
 
donne un max de precisions sur :

J'ai essayé de relancer avast mais ça ne marche toujours pas.
0
Ninilull
 
Quand j'ai eu le virus, mon ordinateur a arrete avast.
Suite à la manip Pre_scan j'ai l'impression de ne plus avoir de virus.
Mais quand je vais sur Avast, il est marqué "non sécurisé" et "le programme avast a été arreté ou est instable. Veuillez le redémarrez pour redémarrer la protection".
Quand je clique sur le lien "Démarrer le programme" ou "Rétablir" ça tourne 10 secondes puis rien.
Si j'essaie de lancer un scan, ça me dit "Impossible de démarrer le scan. Le mappeur de point final n'a plus de point final disponible."

Donc tout semble être ok sauf que je n'arrive pas à réactiver avast. Peut- être dois le desinstaller et le reinstaller ?

Merci bcp
0
Utilisateur anonyme
 
0
Ninilull
 
Merci bcp, ça fonctionne mtnt!
Marie
0
Utilisateur anonyme
 
0
Ninilull
 
hello

en fait j'ai un petit soucis depuis ces modifications: je n'ai plus de son sur des vidéos et audio (.avi, mp3 qui marchaient très bien avants)
quand j'écoute quelque chose sur internet ça marche, mais les vidéos sur mon pc n'ont pas de son.
Avec VLC il n'y a pas de message, avec Windows Media Player j'ai un message "Le Lecteur Windows Media ne peut pas accéder au fichier. Peut-être que ce dernier est en cours d'utilisation, que vous n'avez pas accès à l'ordinateur où il est stocké ou que les paramètres proxy ne sont pas corrects".

Merci pour ton aide, j'ai l'impression que tout est lié ?

Marie
0
Utilisateur anonyme
 
hello

regarde dans ton melangeur de son y'a une case qui doit/ne doit pas être cochée et qui l'est/qui l'est pas
0
Ninilull
 
!hello
ds le melangeur de son je n'ai pas vraiment d'options. J'ai juste "speakers", "sons systemes" "mozilla" et tt est coché comme si c'etait en marche.
Ce qui est bizarre c'est que je peux ecouter de la musique sur deezer ms pas celle sur mon ordi (ni les films)
0
Ninilull
 
en fait j'ai reussi à régler le probleme en allant ds "panneau de config", gerer les peripheriques audio
Merci pr ton aide !
MArie
0
Utilisateur anonyme
 
reste le probleme de cette partition 3 qu'on sait pas ce que c est....
0
Ninilull
 
ah oui en effet. Là je ne sais ps trop où trouver cette info
0
Utilisateur anonyme
 
relance pre_script avec ca collé dedans :

command::
%Homedrive%\Kill'em\MBRWiz.exe /del=3
%Homedrive%\Kill'em\MBRWiz.exe /list>>%Homedrive%\Pre_Scan.txt
0
Ninilull
 
Bonjour
je viens de faire ce que tu m'as dit
je ne sais ps ce que ça fait et si je dois faire autre chose ?
MArie
0
Utilisateur anonyme
 
poste pre_script stp
0