Trojan-bnk.win32.keylogger - Pre_scan
Ninilull
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
.
J'ai également eu ce virus et j'ai lance Pre Scan. (Merci pour les infos)
Au redemarrage, mon ordi semble bien fonctionner et le virus ne semble plus etre la. Mais je n'arrive pas à re-activer avast donc je ne suis pas sure que cela soit le cas.
Voici mon rapport
http://pjjoint.malekal.com/files.php?read=20120126_c10m5e8n12y5
Merci bcp pr votre aide
Marie
.
J'ai également eu ce virus et j'ai lance Pre Scan. (Merci pour les infos)
Au redemarrage, mon ordi semble bien fonctionner et le virus ne semble plus etre la. Mais je n'arrive pas à re-activer avast donc je ne suis pas sure que cela soit le cas.
Voici mon rapport
http://pjjoint.malekal.com/files.php?read=20120126_c10m5e8n12y5
Merci bcp pr votre aide
Marie
A voir également:
- Trojan-bnk.win32.keylogger - Pre_scan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Anti trojan - Télécharger - Antivirus & Antimalwares
- Virus trojan al11 ✓ - Forum Virus
- Csrss.exe trojan fr ✓ - Forum Virus
- Trojan win32 - Forum Virus
20 réponses
Bonjour,
Je viens de faire la manip et voici mon Pre_Script.txt
http://pjjoint.malekal.com/files.php?id=20120128_b12v8z6g7m11
Merci bcp pr votre aide.
J'ai essayé de relancer avast mais ça ne marche toujours pas.
Marie
Je viens de faire la manip et voici mon Pre_Script.txt
http://pjjoint.malekal.com/files.php?id=20120128_b12v8z6g7m11
Merci bcp pr votre aide.
J'ai essayé de relancer avast mais ça ne marche toujours pas.
Marie
une question :
est-tu en dual boot avec windows XP sur ce pc ?
_g3n-h@ckm@n_Developpement__Pre_Scan_
est-tu en dual boot avec windows XP sur ce pc ?
_g3n-h@ckm@n_Developpement__Pre_Scan_
J'ai un netbook asus eepc 1005PE avec windows 7 mais j'ai aussi un bouton qui permet de lancer l'express gate ( system d'exploit exclusif conçu par ASUS qui offre un accès rapide à internet et aux applications sans entrer dans le syst d'exploitation Windows)lorsque le EEPC est éteint mais ça je ne m'en sers presque jamais.
JE ne sais pas si ça répond à ta question ?
JE ne sais pas si ça répond à ta question ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
donc si je comprends bien , je resume....
partition 0 = patition de boot de seven
partition 1 = docs
partition 2 = ta reserve de boot Asus
Partition 3 = ???
_g3n-h@ckm@n_Developpement__Pre_Scan_
Disk: 0 Size=238G Pos MBRndx Type/Name Size Active Hide Start Sector Sectors --- ------ ---------- ---- ------ ---- ------------ ------------ 0 0 07-NTFS 102G Yes No 2,048 209,715,200 1 1 07-NTFS 126G No No 209,717,248 257,669,120 2 2 1B-FAT32 10G No Yes 467,386,368 20,971,520 3 3 EF-UNKNWN 16M No No 488,357,888 34,177
partition 0 = patition de boot de seven
partition 1 = docs
partition 2 = ta reserve de boot Asus
Partition 3 = ???
_g3n-h@ckm@n_Developpement__Pre_Scan_
Euhhh je ne sais ps trop où regarder pour voir ça ?
Pr moi sur mon "ordinateur" j'ai
2 "disques durs" (Win7(C:) 99,9 Go et Disque local (D:) 122 Go) et un truc dans "Autre" (Asus Webstorage Drive)
Pr moi sur mon "ordinateur" j'ai
2 "disques durs" (Win7(C:) 99,9 Go et Disque local (D:) 122 Go) et un truc dans "Autre" (Asus Webstorage Drive)
Quand j'ai eu le virus, mon ordinateur a arrete avast.
Suite à la manip Pre_scan j'ai l'impression de ne plus avoir de virus.
Mais quand je vais sur Avast, il est marqué "non sécurisé" et "le programme avast a été arreté ou est instable. Veuillez le redémarrez pour redémarrer la protection".
Quand je clique sur le lien "Démarrer le programme" ou "Rétablir" ça tourne 10 secondes puis rien.
Si j'essaie de lancer un scan, ça me dit "Impossible de démarrer le scan. Le mappeur de point final n'a plus de point final disponible."
Donc tout semble être ok sauf que je n'arrive pas à réactiver avast. Peut- être dois le desinstaller et le reinstaller ?
Merci bcp
Suite à la manip Pre_scan j'ai l'impression de ne plus avoir de virus.
Mais quand je vais sur Avast, il est marqué "non sécurisé" et "le programme avast a été arreté ou est instable. Veuillez le redémarrez pour redémarrer la protection".
Quand je clique sur le lien "Démarrer le programme" ou "Rétablir" ça tourne 10 secondes puis rien.
Si j'essaie de lancer un scan, ça me dit "Impossible de démarrer le scan. Le mappeur de point final n'a plus de point final disponible."
Donc tout semble être ok sauf que je n'arrive pas à réactiver avast. Peut- être dois le desinstaller et le reinstaller ?
Merci bcp
oui avec cet outil
https://www.avast.com/fr-fr/uninstall-utility
ensuite reprends-le ici :
https://www.01net.com/operations/avast/telecharger/
https://www.avast.com/fr-fr/uninstall-utility
ensuite reprends-le ici :
https://www.01net.com/operations/avast/telecharger/
bouge pas je me renseigne pour ca :
https://forums.commentcamarche.net/forum/affich-24295809-trojan-bnk-win32-keylogger-pre-scan#6
https://forums.commentcamarche.net/forum/affich-24295809-trojan-bnk-win32-keylogger-pre-scan#6
hello
en fait j'ai un petit soucis depuis ces modifications: je n'ai plus de son sur des vidéos et audio (.avi, mp3 qui marchaient très bien avants)
quand j'écoute quelque chose sur internet ça marche, mais les vidéos sur mon pc n'ont pas de son.
Avec VLC il n'y a pas de message, avec Windows Media Player j'ai un message "Le Lecteur Windows Media ne peut pas accéder au fichier. Peut-être que ce dernier est en cours d'utilisation, que vous n'avez pas accès à l'ordinateur où il est stocké ou que les paramètres proxy ne sont pas corrects".
Merci pour ton aide, j'ai l'impression que tout est lié ?
Marie
en fait j'ai un petit soucis depuis ces modifications: je n'ai plus de son sur des vidéos et audio (.avi, mp3 qui marchaient très bien avants)
quand j'écoute quelque chose sur internet ça marche, mais les vidéos sur mon pc n'ont pas de son.
Avec VLC il n'y a pas de message, avec Windows Media Player j'ai un message "Le Lecteur Windows Media ne peut pas accéder au fichier. Peut-être que ce dernier est en cours d'utilisation, que vous n'avez pas accès à l'ordinateur où il est stocké ou que les paramètres proxy ne sont pas corrects".
Merci pour ton aide, j'ai l'impression que tout est lié ?
Marie
hello
regarde dans ton melangeur de son y'a une case qui doit/ne doit pas être cochée et qui l'est/qui l'est pas
regarde dans ton melangeur de son y'a une case qui doit/ne doit pas être cochée et qui l'est/qui l'est pas
!hello
ds le melangeur de son je n'ai pas vraiment d'options. J'ai juste "speakers", "sons systemes" "mozilla" et tt est coché comme si c'etait en marche.
Ce qui est bizarre c'est que je peux ecouter de la musique sur deezer ms pas celle sur mon ordi (ni les films)
ds le melangeur de son je n'ai pas vraiment d'options. J'ai juste "speakers", "sons systemes" "mozilla" et tt est coché comme si c'etait en marche.
Ce qui est bizarre c'est que je peux ecouter de la musique sur deezer ms pas celle sur mon ordi (ni les films)
en fait j'ai reussi à régler le probleme en allant ds "panneau de config", gerer les peripheriques audio
Merci pr ton aide !
MArie
Merci pr ton aide !
MArie
relance pre_script avec ca collé dedans :
command::
%Homedrive%\Kill'em\MBRWiz.exe /del=3
%Homedrive%\Kill'em\MBRWiz.exe /list>>%Homedrive%\Pre_Scan.txt
command::
%Homedrive%\Kill'em\MBRWiz.exe /del=3
%Homedrive%\Kill'em\MBRWiz.exe /list>>%Homedrive%\Pre_Scan.txt
desinstalle adobe reader 9
desinstalle Java update 26
===========
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
Lance Pre_script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}]
[-HKCU\Software\CGx]
[-HKCU\Software\Grand Virtual]
file::
C:\Windows\System32\Tasks\11c55e00
C:\Windows\System32\Tasks\12f51260
C:\Windows\System32\Tasks\2b3b44ac
C:\Windows\System32\Tasks\2d0cef00
C:\Windows\System32\Tasks\2f5c1e34
C:\Windows\System32\Tasks\3b0e0b2c
C:\Windows\System32\Tasks\42f9e8cc
C:\Windows\System32\Tasks\44b830a0
C:\Windows\System32\Tasks\59fc7230
C:\Windows\System32\Tasks\5aee8dc0
C:\Windows\System32\Tasks\5e2a6b18
C:\Windows\System32\Tasks\614acf30
C:\Windows\System32\Tasks\702104a0
C:\Windows\System32\Tasks\8c1d8d60
C:\Windows\System32\Tasks\93e2ba88
C:\Windows\System32\Tasks\b2a1a340
C:\Windows\System32\Tasks\bdf238c0
C:\Windows\System32\Tasks\be66e0c0
C:\Windows\System32\Tasks\c171eab8
C:\Windows\System32\Tasks\c277e850
C:\Windows\System32\Tasks\ccf60f90
C:\Windows\System32\Tasks\d2a6a3d0
C:\Windows\System32\Tasks\dc0f51f8
C:\Windows\System32\Tasks\dfa57320
C:\Windows\System32\Tasks\dfd89280
C:\Windows\System32\Tasks\e0c84480
C:\Users\marie\AppData\Roaming\37033de9
C:\ProgramData\22cd857d
C:\Users\marie\AppData\Local\1120b1a0
folder::
C:\Windows\Temp\{2330168E-7D4A-4C85-AD05-E88694878BBF}
C:\Users\marie\AppData\Local\Temp\1D9E.dir
C:\Users\marie\AppData\Local\Temp\6509.dir
C:\Users\marie\AppData\Local\Temp\C0DF.dir
C:\Users\marie\AppData\Roaming\EED213D6834F7368EE0C909C6DB39E55
Mbr::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer