Cheval de troie bifrose
Fermé
MatLion
-
10 août 2007 à 18:01
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 - 10 août 2007 à 23:22
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 - 10 août 2007 à 23:22
A voir également:
- Cheval de troie bifrose
- Cheval de troie virus download - Télécharger - Antivirus & Antimalwares
- Html/scrinject.b cheval de troie ✓ - Forum Virus / Sécurité
- Message cheval de troie ✓ - Forum Virus / Sécurité
- Supprimer cheval de troie windows defender - Forum Virus / Sécurité
- Mail menace cheval de troie ✓ - Forum Vos droits sur internet
36 réponses
Last file scanned at least one scanner reported something about: AutoQ_v2.rar (MD5: 094f3ce229708cde4717f63a676bbba4, size: 205255 bytes), detected by:
Scanner Malware name
A-Squared X
AntiVir X
ArcaVir X
Avast X
AVG Antivirus X
BitDefender X
ClamAV X
CPsecure X
Dr.Web X
F-Prot Antivirus X
F-Secure Anti-Virus X
Fortinet X
Kaspersky Anti-Virus X
NOD32 X
Norman Virus Control X
Panda Antivirus X
Rising Antivirus X
Sophos Antivirus X
VirusBuster X
VBA32 Trojan.DownLoader.24700
Scanner Malware name
A-Squared X
AntiVir X
ArcaVir X
Avast X
AVG Antivirus X
BitDefender X
ClamAV X
CPsecure X
Dr.Web X
F-Prot Antivirus X
F-Secure Anti-Virus X
Fortinet X
Kaspersky Anti-Virus X
NOD32 X
Norman Virus Control X
Panda Antivirus X
Rising Antivirus X
Sophos Antivirus X
VirusBuster X
VBA32 Trojan.DownLoader.24700
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
10 août 2007 à 22:01
10 août 2007 à 22:01
supprime le...
dis moi quoi
@+
dis moi quoi
@+
Si je le supprime, il sera re DL automatiquement au prochain full check de L2.
Ca fais 4 fois que je supprime ce fichier, tu penses que je le ressuprime encore ? meme si il va etre re DL ?
Ca fais 4 fois que je supprime ce fichier, tu penses que je le ressuprime encore ? meme si il va etre re DL ?
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
10 août 2007 à 22:10
10 août 2007 à 22:10
c´est quoi L2
peux tu me donner le chemin exact de ce fichier
exemple :
F:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
@+
peux tu me donner le chemin exact de ce fichier
exemple :
F:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
10 août 2007 à 22:17
10 août 2007 à 22:17
tu l´as telechargé ou ce jeu?
je voie pourquoi elle se regénére, le jeux lui meme doit comporter un trojan
le chemin de la dll n´est pas complet...
je voie pourquoi elle se regénére, le jeux lui meme doit comporter un trojan
le chemin de la dll n´est pas complet...
Ce jeu cela fais 4 ans que j'y joue, il est cree par une grosse boite (ncsoft), il y a de temps en temps des mises a jour, mais pas dernierement .
Je ne sais pas si le jeu peut lui meme avoir de trojan sans que les master s'en rendent compte.
E:\InterludeWxp\System\engine.dll
Je ne sais pas si le jeu peut lui meme avoir de trojan sans que les master s'en rendent compte.
E:\InterludeWxp\System\engine.dll
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
10 août 2007 à 22:31
10 août 2007 à 22:31
ok
bon on va essayé comme ca :
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
E:\InterludeWxp\System\engine.dll
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg
bon on va essayé comme ca :
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
E:\InterludeWxp\System\engine.dll
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg
LoadLibrary failed for E:\InterludeWxp\System\engine.dll
E:\InterludeWxp\System\engine.dll NOT unregistered.
E:\InterludeWxp\System\engine.dll moved successfully.
Created on 08/10/2007 22:36:59
E:\InterludeWxp\System\engine.dll NOT unregistered.
E:\InterludeWxp\System\engine.dll moved successfully.
Created on 08/10/2007 22:36:59
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
10 août 2007 à 22:45
10 août 2007 à 22:45
ca recommence, il a du se regénérer...
Télécharge RegSearch.exe (Registry Search de Bobbi Flekman) -> https://www.bleepingcomputer.com/download/linux/
- dézippe dans un répertoire dédié tel que C:\Program Files ou crée un dossier que tu nommera C:\Regsearch
- double clique sur RegSearch.exe
- copie colle l'entrée en gras dans la ligne de la zone de recherche:
engine
- Rien dans la ligne "Enter string to exclude from results"
- Clique sur OK
- Après la recherche, le bloc-notes ouvre une fenêtre "RegSearch.txt" avec toutes les instances trouvées
- Le fichier est sauvegardé dans le même répertoire que celui de RegSearch
- Copie-colle le contenu de la fenêtre dans un post, ici
- Ferme le bloc-notes
- Ferme RegSearch par Cancel.
Télécharge RegSearch.exe (Registry Search de Bobbi Flekman) -> https://www.bleepingcomputer.com/download/linux/
- dézippe dans un répertoire dédié tel que C:\Program Files ou crée un dossier que tu nommera C:\Regsearch
- double clique sur RegSearch.exe
- copie colle l'entrée en gras dans la ligne de la zone de recherche:
engine
- Rien dans la ligne "Enter string to exclude from results"
- Clique sur OK
- Après la recherche, le bloc-notes ouvre une fenêtre "RegSearch.txt" avec toutes les instances trouvées
- Le fichier est sauvegardé dans le même répertoire que celui de RegSearch
- Copie-colle le contenu de la fenêtre dans un post, ici
- Ferme le bloc-notes
- Ferme RegSearch par Cancel.
J'au du decocher HKEY_LOCAL_MACHINE pour finir lla recherche
Windows Registry Editor Version 5.00
; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.5.0
; Results at 10/08/2007 23:03:09 for strings:
; 'engine'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_USERS
[HKEY_CURRENT_USER\SOFTWARE\ahead\NeroWebEngine]
[HKEY_CURRENT_USER\SOFTWARE\ahead\NeroWebEngine\General]
[HKEY_CURRENT_USER\SOFTWARE\BITSoft\FineOCREngine]
[HKEY_CURRENT_USER\SOFTWARE\BITSoft\FineOCREngine\FINE OBJECTS]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"i"="E:\\InterludeWxp\\System\\engine.dll"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\dll]
"a"="E:\\InterludeWxp\\System\\engine.dll"
[HKEY_CURRENT_USER\SOFTWARE\ODBC\ODBC.INI\dBASE Files\Engines]
[HKEY_CURRENT_USER\SOFTWARE\ODBC\ODBC.INI\dBASE Files\Engines\Xbase]
[HKEY_CURRENT_USER\SOFTWARE\ODBC\ODBC.INI\Fichiers Excel\Engines]
[HKEY_CURRENT_USER\SOFTWARE\ODBC\ODBC.INI\Fichiers Excel\Engines\Excel]
[HKEY_CURRENT_USER\SOFTWARE\ODBC\ODBC.INI\MS Access Database\Engines]
[HKEY_CURRENT_USER\SOFTWARE\ODBC\ODBC.INI\MS Access Database\Engines\Jet]
; End Of The Log...
Windows Registry Editor Version 5.00
; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.5.0
; Results at 10/08/2007 23:03:09 for strings:
; 'engine'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_USERS
[HKEY_CURRENT_USER\SOFTWARE\ahead\NeroWebEngine]
[HKEY_CURRENT_USER\SOFTWARE\ahead\NeroWebEngine\General]
[HKEY_CURRENT_USER\SOFTWARE\BITSoft\FineOCREngine]
[HKEY_CURRENT_USER\SOFTWARE\BITSoft\FineOCREngine\FINE OBJECTS]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"i"="E:\\InterludeWxp\\System\\engine.dll"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\dll]
"a"="E:\\InterludeWxp\\System\\engine.dll"
[HKEY_CURRENT_USER\SOFTWARE\ODBC\ODBC.INI\dBASE Files\Engines]
[HKEY_CURRENT_USER\SOFTWARE\ODBC\ODBC.INI\dBASE Files\Engines\Xbase]
[HKEY_CURRENT_USER\SOFTWARE\ODBC\ODBC.INI\Fichiers Excel\Engines]
[HKEY_CURRENT_USER\SOFTWARE\ODBC\ODBC.INI\Fichiers Excel\Engines\Excel]
[HKEY_CURRENT_USER\SOFTWARE\ODBC\ODBC.INI\MS Access Database\Engines]
[HKEY_CURRENT_USER\SOFTWARE\ODBC\ODBC.INI\MS Access Database\Engines\Jet]
; End Of The Log...
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
10 août 2007 à 23:02
10 août 2007 à 23:02
peut tu le faire en mode sans echec stp, pour essayer.
Je vais me coucher, un petit formatage pourrait pas resoudre definitivement le souci ?
On reprend demain si tu peux ? :p
En tt cas c vraiment sympa de prendre de ton temps pour t'occuper de nous les amateurs ^^
Encore merci pour tt, je serais la demain matin j'espere ...
On reprend demain si tu peux ? :p
En tt cas c vraiment sympa de prendre de ton temps pour t'occuper de nous les amateurs ^^
Encore merci pour tt, je serais la demain matin j'espere ...
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
10 août 2007 à 23:22
10 août 2007 à 23:22
ok
Sélectionne cette liste :
Citation:
______________________
registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\InterludeWxp\System\engine
Files to Delete:
E:\InterludeWxp\System\engine.dll
______________________
--> Clic droit copier
- Ouvre le Bloc-Note et clic sur le menu Edition/Coller afin de coller le contenu qui est dans le cadre ci-dessus
- Enregistre le fichier sur ton bureau sous le nom remove.txt
- Télécharge The Avenger
- Dézip le contenu de l'archive sur ton bureau et double-clic sur avenger.exe
- Clique sur "Ok"
- Sélectionne "Load Script from File" et clique sur l'icône en forme de dossier.
- Sélectionne le fichier remove.txt qui est sur ton bureau
- Clique sur le feu vert pour lancer le script
- Clique sur "Oui"
- Accepte de redémarrer ton pc.
Quand le PC a redémarre ouvre le fichier C:\avenger.txt et copie/colle le contenu ici.
@+
Sélectionne cette liste :
Citation:
______________________
registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\InterludeWxp\System\engine
Files to Delete:
E:\InterludeWxp\System\engine.dll
______________________
--> Clic droit copier
- Ouvre le Bloc-Note et clic sur le menu Edition/Coller afin de coller le contenu qui est dans le cadre ci-dessus
- Enregistre le fichier sur ton bureau sous le nom remove.txt
- Télécharge The Avenger
- Dézip le contenu de l'archive sur ton bureau et double-clic sur avenger.exe
- Clique sur "Ok"
- Sélectionne "Load Script from File" et clique sur l'icône en forme de dossier.
- Sélectionne le fichier remove.txt qui est sur ton bureau
- Clique sur le feu vert pour lancer le script
- Clique sur "Oui"
- Accepte de redémarrer ton pc.
Quand le PC a redémarre ouvre le fichier C:\avenger.txt et copie/colle le contenu ici.
@+