Infecté par Win32.Medbot-Am [Trj]

Résolu
Digabestr Messages postés 5 Statut Membre -  
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Mon antivirus, Avast, trouve un virus (trojan) sur mon ordinateur:
Win32.Medbot-Am [Trj]
Celui-ci se trouve à l'emplacement suivant:
C:\Documents and Settings\All Users\Documents
et se voit sous le nom setup.exe
il est accompagné d'un fichier autorun
Ces deux fichiers sont supprimables (le premier par Avast, le deuxième manuellement) mais reviennent dès que je relance mon ordinateur
J'ai tout essayé:
Ad-Aware et Spybot ne trouvent rien
Panda et Kapersky non plus
Smithfraudfix non plus
Mon ordinateur ne semble pas affecté, à part par les alarmes de Avast, mais c'est quand même inquiétant et génant.
Donc comment m'en débarasser.
Je suis sous Windows XP. Mon navigateur est Firefox. Et je consulte mes mails avec Thunderbird...
Merci à ceux qui peuvent m'aider!
Cordialement,
Digabestr
A voir également:

3 réponses

Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Bonsoir,

Si tu as Windows XP SP2 :
Vas dans le panneau de configuration puis pare-feu.
Vérifie dans l'onglet général que le pare-feu est activé.
Clic sur l'onglet exception en haut puis décoche "partages de fichiers".
Supprime les fichiers setup.exe détecté.
Redémarre l'ordinateur.
Vérifie que les fichiers setup.exe ne reviennent pas.

Si tu as Windows XP SP1 :
Si tu n'as aucun pare-feu installé --> Télécharge et installe ZoneAlarm : https://www.malekal.com/tutoriel-zonealarm-firewall/
Supprime les fichiers setup.exe détecté.
Redémarre l'ordinateur
Vérifie que les fichiers setup.exe ne reviennent pas.

Si tu as un pare-feu :
Donne le nom du parefeu :)
0
Digabestr Messages postés 5 Statut Membre
 
Bonjour,
Merci beaucoup pour la réponse. J'ai fait ce que tu m'as suggéré, et pour l'instant le cheval de troie n'apparait pas là où il était et Avast semble tranquille. Mais bon, j'attends pour être sur d'en être définitivement débarassé: ça me semble trop simple ;-). J'ai SP2 et le pare-feu windows.
Cordialement
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
C'est OK en suivant les dernières manipulations ci-dessous :)

Essaye de rapporter ton infection sur le site que je te donne ci-dessous, ce serait super cool ;)

- Nettoye ton ordinateur avec CCleaner : https://www.malekal.com/tutoriel-ccleaner/

Tu peux ensuite désinstaller tous les programmes que l'on a utilisé.

je t'invite à jeter un coup d'oeil à ces liens dans la mesure du possible, essaye de rapporter ton infection :

[b]Comment se protéger des virus :[/b] - Tout ceci est résume sur cette page : https://www.malekal.com/proteger-pc-virus-pirates/

[b]Rapporte ton infection[/b] pour faire condamner les auteurs sur Malware-Complaints. Pour [b]faire entendre notre voix[/b], nous devons être le plus nombreux possibles, alors rapport ton infection :
- [url=http://www.malwarecomplaints.info/viewtopic.php?t=5]Voir les règles de Malware-Complaints[/url]
- Enregistre sur le forum à partir du bouton register en haut :
Si tu as [b]plus[/b] de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age
Si tu as [b]moins[/b], clic sur : I Agree to these terms and am under 13 years of age

Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10&sid=0ea0981a2025873f8e115fda8cee41a4

Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "[b]Autres infections[/b]" conforme au règle du forum (age, ville, département etc..) : https://malwarecomplaints.info/

Pour poster un message, clics sur le bouton "post reply" et remplir les informations - [b]NE PAS CREER UN SUJET[/b] avec le bouton New Topic.

[b]Pour toutes aides pour poster ton message, tu peux consulter ce lien : http://www.malekal.com/malwarecomplaints.html[/b]
Si tu as des questions ou des problèmes, [b]n'hésites pas[/b] à me demander ici ou à contacter un des modérateurs du forum : Kimberly, AgnesD ou ipl_001.
0
Digabestr Messages postés 5 Statut Membre
 
Bonsoir,
Merci pour vo sconseils. Malheureusement le cheval de troie vient de se réveiller de nouveau. A l'évidence je n'en suis donc pas encore débarassé! :-(
Je fais quoi maintenant?
Cordialement
0
Digabestr Messages postés 5 Statut Membre
 
En fait, je viens de m'appercevoir que dans le pare-feu "partage de fichiers" avait été recoché. Je ne sais pas comment... Je l'ai redécoché... Mais bon, le cheval de troie est bien quelque part sur l'ordi apparemment...
Merci de continuer à m'aider...
A bientôt
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
L'option ne se recoche pas par enchantement.
- Mets à jour ta machine.
- installe ZoneAlarm https://www.malekal.com/tutoriel-zonealarm-firewall/
- Supprimer les fichiers infectés.
0
Digabestr Messages postés 5 Statut Membre > Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Bonsoir,
Bon, a priori le problème est résolu.
Merci beaucoup pour ton aide!
Cordialement,
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693 > Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
C'est OK en suivant les dernières manipulations ci-dessous :)

Essaye de rapporter ton infection sur le site que je te donne ci-dessous, ce serait super cool ;)


- Nettoye ton ordinateur avec CCleaner : https://www.malekal.com/tutoriel-ccleaner/
- Désactive puis réactive la restauration du système :
- [url=http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924]Mode d'emploi Windows XP[/url]

Tu peux ensuite désinstaller tous les programmes que l'on a utilisé.

je t'invite à jeter un coup d'oeil à ces liens dans la mesure du possible, essaye de rapporter ton infection :

[b]Comment se protéger des virus :[/b] - Tout ceci est résume sur cette page : [http://www.malekal.com/securiser_ordinateur.htmlS

[b]Rapporte ton infection[/b] pour faire condamner les auteurs sur Malware-Complaints. Pour [b]faire entendre notre voix[/b], nous devons être le plus nombreux possibles, alors rapport ton infection :
- Règles : https://malwarecomplaints.info/
- Enregistre sur le forum à partir du bouton register en haut :
Si tu as [b]plus[/b] de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age
Si tu as [b]moins[/b], clic sur : I Agree to these terms and am under 13 years of age

Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10&sid=0ea0981a2025873f8e115fda8cee41a4

Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "[b]Autres infections[/b]" conforme au règle du forum (age, ville, département etc..) : https://malwarecomplaints.info/

Pour poster un message, clics sur le bouton "post reply" et remplir les informations - [b]NE PAS CREER UN SUJET[/b] avec le bouton New Topic.

[b]Pour toutes aides pour poster ton message, tu peux consulter ce lien : http://www.malekal.com/malwarecomplaints.html[/b]
Si tu as des questions ou des problèmes, [b]n'hésites pas[/b] à me demander ici ou à contacter un des modérateurs du forum : Kimberly, AgnesD ou ipl_001.
0