Trojan downloader win 32 vb ft

Fermé
lemzocool Messages postés 8 Date d'inscription mercredi 7 mars 2007 Statut Membre Dernière intervention 11 mars 2007 - 7 mars 2007 à 10:29
blondin777 Messages postés 6149 Date d'inscription vendredi 15 septembre 2006 Statut Contributeur Dernière intervention 6 avril 2012 - 11 mars 2007 à 14:59
bonjour,
c'est avec beaucoup de difficultés que j'essaye de me débarasser d'un ou plusieurs trojans sur mon pc j'ai éssayé le mode sans échec et ad aware qui en a supprimé pas mal mais apparement certains persistent et en plus de ca j'ai l'apparition de plusieurs fenetres intempestives et mon systeme ne fonctionne plus depuis.

Ps : j'ai vraiment fouillé un peu partout dans divers forum avant de lancer un nouveau sujet

en vous remerciant par avance de votre aide !
A voir également:

11 réponses

blondin777 Messages postés 6149 Date d'inscription vendredi 15 septembre 2006 Statut Contributeur Dernière intervention 6 avril 2012 944
7 mars 2007 à 10:36
Salut. Fais ça:

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 1 et valides.
Patientes jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche comme demandé, le bloc-notes va s'ouvrir.
Copies-colles l'intégralité içi. Refermes le bloc-notes.
0
lemzocool Messages postés 8 Date d'inscription mercredi 7 mars 2007 Statut Membre Dernière intervention 11 mars 2007
7 mars 2007 à 10:55
merci de ton voici le rapport :

earch Navipromo version 1.0.5 commencé le 07/03/2007 à 10:38:48,12

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Documents and Settings\baka\Bureau\navilog1
Mise a jour le 03.03.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\baka\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\zanrkhpyd.dat
C:\windows\system32\zanrkhpyd.exe
c:\WINDOWS\system32\zanrkhpyd_nav.dat
c:\WINDOWS\system32\zanrkhpyd_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\zanrkhpyd.exe


*** Recherche fichiers ***


C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-343818398-1292428093-725345543-1004\Software\Lanconfig trouvé !


*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)

1)Recherche nouveaux fichiers connus:

2)Recherche Heuristique :
*
**
***
****


*** Analyse Terminé le 07/03/2007 à 10:50:23,29 ***
0
blondin777 Messages postés 6149 Date d'inscription vendredi 15 septembre 2006 Statut Contributeur Dernière intervention 6 avril 2012 944
7 mars 2007 à 11:05
Redémarres en mode sans échec

https://www.malekal.com/demarrer-windows-mode-sans-echec/

Double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 4 et valides.
Ton bureau va disparaitre, c'est normal.
Il va te demander de saisir le nom de fichier, saisies ce qui est en gras ci-dessous et rien d'autre puis valides:

zanrkhpyd

le fix va te demander de le resaisir, fais-le et valides
Laisses toi guider et réponds aux questions éventuelles
Patientes jusqu'au message :
*** Nettoyage Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Sauvegardes le rapport de manière à le retrouver
Refermes le blocnote. Ton bureau va réapparaitre
Redémarres normalement et copies-colles l'intégralité dans une réponse.
Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)
0
lemzocool Messages postés 8 Date d'inscription mercredi 7 mars 2007 Statut Membre Dernière intervention 11 mars 2007
7 mars 2007 à 11:18
ok ca fait mais apparement mon antivirus le detecte encore au demarrage
voici le rapport
Clean Navipromo version 1.0.5 commencé le 07/03/2007 à 11:10:10,26

Fix lancé depuis C:\Documents and Settings\baka\Bureau\navilog1
Mise a jour le 03.03.2007 a 23h00 by IL-MAFIOSO

Executé en mode sans echec

Mode suppression par méthode manuelle

Nom du fichier saisi : zanrkhpyd

*** Recherche, Creation backups et suppression ***

C:\WINDOWS\system32\zanrkhpyd_navup.dat absent !
C:\WINDOWS\system32\zanrkhpyd_navtmp.dat absent !
C:\WINDOWS\system32\zanrkhpyd_m2s.xml absent !

C:\WINDOWS\system32\zanrkhpyd.exe trouvé !
Copie C:\WINDOWS\system32\zanrkhpyd.exe réalisé avec succès !
C:\WINDOWS\system32\zanrkhpyd.exe supprimé !

C:\WINDOWS\system32\zanrkhpyd.dat trouvé !
Copie C:\WINDOWS\system32\zanrkhpyd.dat réalisé avec succès !
C:\WINDOWS\system32\zanrkhpyd.dat supprimé !

C:\WINDOWS\system32\zanrkhpyd_nav.dat trouvé !
Copie C:\WINDOWS\system32\zanrkhpyd_nav.dat réalisé avec succès !
C:\WINDOWS\system32\zanrkhpyd_nav.dat supprimé !

C:\WINDOWS\system32\zanrkhpyd_navps.dat trouvé !
Copie C:\WINDOWS\system32\zanrkhpyd_navps.dat réalisé avec succès !
C:\WINDOWS\system32\zanrkhpyd_navps.dat supprimé !

C:\WINDOWS\prefetch\zanrkhpyd*.pf trouvé !
Copie C:\WINDOWS\prefetch\zanrkhpyd*.pf réalisé avec succès !
C:\WINDOWS\prefetch\zanrkhpyd*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\baka\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\tmlpcert2007 supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\baka\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalisée avec succès !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***

1)Recherche/Suppressions nouveaux fichiers connus:

2)Recherche Heuristique (Fichiers à supprimer si nécéssaire):
*
**
***
****

*** Nettoyage termine le 07/03/2007 à 11:11:01,21 ***
0
blondin777 Messages postés 6149 Date d'inscription vendredi 15 septembre 2006 Statut Contributeur Dernière intervention 6 avril 2012 944
7 mars 2007 à 11:25
La methode que l'on a utilisé concernait surtout tes fenêtre intempestives. Maintenant, fais ça:

>>> note très importante:
1°) ce qui suit doit être imprimé ou enregistré dans un fichier texte sur le bureau pour utilisation en "mode sans échec (donc forum inaccessible)
2°) les utilitaires indiqués doivent être téléchargés, installés et mis à jour en "mode normal" avant toute utilisation.
3°) démarrer en mode sans échec et utiliser les utilitaires dans l'ordre.


** télécharges « CCleaner »:
https://www.01net.com/404/
après l’install. lances-le et
Clic sur "Options" > "Avancé" et décoches la case "Effacer uniquement ...que 48 heures".
clic sur « erreurs » (à gauche) coches toutes les cases (sauf la dernière), puis
clic sur « chercher des erreurs » une fois fini,
clic sur « réparer les erreurs »
au message pour sauvegarder la base de registre clic « oui »
dans la fenêtre qui apparaît clic sur « corriger toutes les erreurs » puis sur « ok »
recommencer jusqu’a ce qu’il n’y aie plus d’erreurs.
dans la colonne de gauche clic sur « nettoyeur »puis « analyse ».
attendre la fin et clic sur « lancer le nettoyage » autant de fois que nécessaire.

** télécharges « spybot »: https://www.01net.com/
lances le apres install. >
dans « langue » choisis « fr » (si besoin est)
dans « mode » choisir « mode avancé »
clic sur « réglages » (à gauche) >> « modules add. », coches toutes les cases sauf la dernière (traceur...)
reviens sur l'onglet "spybot-S&D" (à gauche) cliques sur "vérif tout"
quand c'est fini supprimes tt ce q’il trouve en cliquant sur "corriger..."
(s'il te propose de redémarrer le pc pour finir le nettoyage acceptes et laisses-le faire, (mais dès que c'est fini redémarres en mode sans echec et continues les étapes)
utilises la rubrique "aide" si nécssaire

**Télécharge la version d'essai d'AVG Anti-Spyware 7.5 ici :
https://www.avg.com/en-ww/free-antivirus-download
et l'installer.

Son tuto (merci malekal_morte) : https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.
Redemarrer en mode sans échec, relancer AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Et colle le rapport.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lemzocool Messages postés 8 Date d'inscription mercredi 7 mars 2007 Statut Membre Dernière intervention 11 mars 2007
8 mars 2007 à 09:16
bonjour, mes excuses pour ce retard ....
donc j'ai bien toutes les étapes mais au démarage mon antivirus detecte encore le trojan downloader win 32

voici le rapport avg :
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 14:49:26 07/03/2007

+ Résultat de l'analyse:



C:\WINDOWS\edcopgda.exe -> Adware.SurfAccuracy : Ignoré.
C:\WINDOWS\Router.0xe -> Backdoor.VB.rg : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\michael\Local Settings\Temporary Internet Files\Content.IE5\QDJF8C4J\Bernadette[1].cab/Bernadette.dll -> Dialer.CDUpdater.a : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Bernadette.dll -> Dialer.CDUpdater.a : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\HOTPC\HOTPC.EXE -> Dialer.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\mangas\mangas.exe -> Dialer.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\NsUpdate.exe -> Dialer.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\winmsgr.0xe -> Downloader.VB.fi : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\TEMPmetasploit.0xe -> Downloader.VB.ft : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\WinFixer2005ScannerInstallFRA.exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Ignoré.
C:\WINDOWS\EGAUTH4_1052.0LL -> Trojan.P2E.co : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\EG_AUTH_1052.0LL -> Trojan.P2E.co : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\P2ESOCKS_1052.0LL -> Trojan.P2E.co : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\EG_AUTH_SRV_1052.0LL -> Trojan.P2E.co : Nettoyé et sauvegardé (mise en quarantaine).


Fin du rapport
0
blondin777 Messages postés 6149 Date d'inscription vendredi 15 septembre 2006 Statut Contributeur Dernière intervention 6 avril 2012 944
8 mars 2007 à 09:53
Double clique sur le poste de travail.
Vas jusqu'à C\Program Files\ et supprimes ce fichier:

WinFixer2005ScannerInstallFRA.exe
0
lemzocool Messages postés 8 Date d'inscription mercredi 7 mars 2007 Statut Membre Dernière intervention 11 mars 2007
8 mars 2007 à 10:07
ok merci !
il aurait un lien avec le fait que je n'ai plus de son ? je n'arrive plus a reinstaller le pilote
0
blondin777 Messages postés 6149 Date d'inscription vendredi 15 septembre 2006 Statut Contributeur Dernière intervention 6 avril 2012 944
8 mars 2007 à 10:52
J'en ai oublié un.
Double clique sur le poste de travail.
Vas jusqu'à C\Windows\ et supprimes ce fichier:

edcopgda.exe

je n'arrive plus a reinstaller le pilote

C'est à dire? Qu'a tu fais pour essayer de le réinstaller?
0
lemzocool Messages postés 8 Date d'inscription mercredi 7 mars 2007 Statut Membre Dernière intervention 11 mars 2007
10 mars 2007 à 12:05
merci !
je veux dire par la que ma carte son n'est plus reconnue dans le gestionnaire de phériphériques et que je n'ai plus de son
0
blondin777 Messages postés 6149 Date d'inscription vendredi 15 septembre 2006 Statut Contributeur Dernière intervention 6 avril 2012 944
10 mars 2007 à 14:43
C'est un chipset audio intégré que tu as ou une carte son à part?

Si tu passes par le panneau de config>>ajout/suppr de matériel, est elle détectée?

As-tu essayé de la réinstallé? Si oui comment as tu pratiqué?
En tout cas, aucun rapport entre ce que je t'ai fait faire et le fait que tu n'ais plus de son.
0
lemzocool Messages postés 8 Date d'inscription mercredi 7 mars 2007 Statut Membre Dernière intervention 11 mars 2007
11 mars 2007 à 14:09
ok merci
oui elle detecté je pense que c'est une carte son
sinon le trojan win 32 est réapparu c'est bizarre
0
blondin777 Messages postés 6149 Date d'inscription vendredi 15 septembre 2006 Statut Contributeur Dernière intervention 6 avril 2012 944
11 mars 2007 à 14:59
Si c'est une carte son, tu dois avoir les pilotes sur le CD d'install.

Tu peux refaire un AVG, stp?
0