Cheval de troie bifrose - Page 2

Précédent
  • 1
  • 2
MatLion
 
Last file scanned at least one scanner reported something about: AutoQ_v2.rar (MD5: 094f3ce229708cde4717f63a676bbba4, size: 205255 bytes), detected by:

Scanner Malware name
A-Squared X
AntiVir X
ArcaVir X
Avast X
AVG Antivirus X
BitDefender X
ClamAV X
CPsecure X
Dr.Web X
F-Prot Antivirus X
F-Secure Anti-Virus X
Fortinet X
Kaspersky Anti-Virus X
NOD32 X
Norman Virus Control X
Panda Antivirus X
Rising Antivirus X
Sophos Antivirus X
VirusBuster X
VBA32 Trojan.DownLoader.24700
0
moK´s@ Messages postés 4410 Statut Membre 89
 
supprime le...

dis moi quoi

@+
0
MatLion
 
Si je le supprime, il sera re DL automatiquement au prochain full check de L2.

Ca fais 4 fois que je supprime ce fichier, tu penses que je le ressuprime encore ? meme si il va etre re DL ?
0
moK´s@ Messages postés 4410 Statut Membre 89
 
c´est quoi L2

peux tu me donner le chemin exact de ce fichier

exemple :

F:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MatLion
 
Lineage 2 est un jeux online massivement multijoueur (mmorpg).

E:\InterludeWxp\System
0
moK´s@ Messages postés 4410 Statut Membre 89
 
tu l´as telechargé ou ce jeu?

je voie pourquoi elle se regénére, le jeux lui meme doit comporter un trojan

le chemin de la dll n´est pas complet...
0
MatLion
 
Ce jeu cela fais 4 ans que j'y joue, il est cree par une grosse boite (ncsoft), il y a de temps en temps des mises a jour, mais pas dernierement .

Je ne sais pas si le jeu peut lui meme avoir de trojan sans que les master s'en rendent compte.

E:\InterludeWxp\System\engine.dll
0
moK´s@ Messages postés 4410 Statut Membre 89
 
ok

bon on va essayé comme ca :

télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

Citation :

E:\InterludeWxp\System\engine.dll

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg

0
MatLion
 
LoadLibrary failed for E:\InterludeWxp\System\engine.dll
E:\InterludeWxp\System\engine.dll NOT unregistered.
E:\InterludeWxp\System\engine.dll moved successfully.

Created on 08/10/2007 22:36:59
0
moK´s@ Messages postés 4410 Statut Membre 89
 
ca recommence, il a du se regénérer...

Télécharge RegSearch.exe (Registry Search de Bobbi Flekman) -> https://www.bleepingcomputer.com/download/linux/

- dézippe dans un répertoire dédié tel que C:\Program Files ou crée un dossier que tu nommera C:\Regsearch
- double clique sur RegSearch.exe
- copie colle l'entrée en gras dans la ligne de la zone de recherche:

engine

- Rien dans la ligne "Enter string to exclude from results"
- Clique sur OK
- Après la recherche, le bloc-notes ouvre une fenêtre "RegSearch.txt" avec toutes les instances trouvées
- Le fichier est sauvegardé dans le même répertoire que celui de RegSearch
- Copie-colle le contenu de la fenêtre dans un post, ici
- Ferme le bloc-notes
- Ferme RegSearch par Cancel.
0
MatLion
 
J'arrive pas a finir la recherche, il arrete pas de bloquer ce logiciel (pas de reponse)
0
MatLion
 
J'au du decocher HKEY_LOCAL_MACHINE pour finir lla recherche

Windows Registry Editor Version 5.00

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.5.0

; Results at 10/08/2007 23:03:09 for strings:
; 'engine'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_USERS

[HKEY_CURRENT_USER\SOFTWARE\ahead\NeroWebEngine]

[HKEY_CURRENT_USER\SOFTWARE\ahead\NeroWebEngine\General]

[HKEY_CURRENT_USER\SOFTWARE\BITSoft\FineOCREngine]

[HKEY_CURRENT_USER\SOFTWARE\BITSoft\FineOCREngine\FINE OBJECTS]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"i"="E:\\InterludeWxp\\System\\engine.dll"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\dll]
"a"="E:\\InterludeWxp\\System\\engine.dll"

[HKEY_CURRENT_USER\SOFTWARE\ODBC\ODBC.INI\dBASE Files\Engines]

[HKEY_CURRENT_USER\SOFTWARE\ODBC\ODBC.INI\dBASE Files\Engines\Xbase]

[HKEY_CURRENT_USER\SOFTWARE\ODBC\ODBC.INI\Fichiers Excel\Engines]

[HKEY_CURRENT_USER\SOFTWARE\ODBC\ODBC.INI\Fichiers Excel\Engines\Excel]

[HKEY_CURRENT_USER\SOFTWARE\ODBC\ODBC.INI\MS Access Database\Engines]

[HKEY_CURRENT_USER\SOFTWARE\ODBC\ODBC.INI\MS Access Database\Engines\Jet]

; End Of The Log...
0
moK´s@ Messages postés 4410 Statut Membre 89
 
peut tu le faire en mode sans echec stp, pour essayer.
0
MatLion
 
Désolé, meme resultat
0
MatLion
 
Je vais me coucher, un petit formatage pourrait pas resoudre definitivement le souci ?

On reprend demain si tu peux ? :p

En tt cas c vraiment sympa de prendre de ton temps pour t'occuper de nous les amateurs ^^

Encore merci pour tt, je serais la demain matin j'espere ...
0
moK´s@ Messages postés 4410 Statut Membre 89
 
ok

Sélectionne cette liste :

Citation:
______________________
registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\InterludeWxp\System\engine

Files to Delete:
E:\InterludeWxp\System\engine.dll
______________________

--> Clic droit copier

- Ouvre le Bloc-Note et clic sur le menu Edition/Coller afin de coller le contenu qui est dans le cadre ci-dessus
- Enregistre le fichier sur ton bureau sous le nom remove.txt

- Télécharge The Avenger
- Dézip le contenu de l'archive sur ton bureau et double-clic sur avenger.exe
- Clique sur "Ok"
- Sélectionne "Load Script from File" et clique sur l'icône en forme de dossier.
- Sélectionne le fichier remove.txt qui est sur ton bureau
- Clique sur le feu vert pour lancer le script
- Clique sur "Oui"
- Accepte de redémarrer ton pc.

Quand le PC a redémarre ouvre le fichier C:\avenger.txt et copie/colle le contenu ici.

@+
0
Précédent
  • 1
  • 2