Trojan Generic, je n'arrive pas à le virer

Bonjour,

J'ai fais quelques recherches avant de m'inscrire mais n'arrive pas à me débarasser du trojan Generic !
Je ne m'y connais pas vraiment, voir quasi pas lol !

Secuser m'a détecté le trojan aujourd'hui. Je ne sais pas si ça peut aider, il me l'a détecté là dedans :
C://Programe Files/Fichiers Communs/Microsoft Shared/Web Folders/ibm00001.dll

Ma soeur s'y connaît un peu mais aujourd'hui elle a décidé de m'envoyer balader ! Elle m'a conseillé de "tout virer", oui mais que dois-je comprendre avec ça ?! Est-ce que je supprime à partir du dossier Microsoft Shared ou plutôt Web Folders ?!

J'ai passé Ad-Aware 2007, il ne m'a rien trouvé ; j'ai passé SUPERAntispyware, il ne me l'a pas détecté mais à la fin il m'a mis un message que je n'ai pas d'habitude et j'ai cliqué sur "yes" pour redémarrer le pc.

Que dois-je faire svp ?

D'avance merci :)
Configuration: Windows XP
Internet Explorer 6.0

25 réponses

Résumé de la discussion

On constate la présence d'un trojan Generic sur Windows XP et les difficultés associées à son nettoyage, ainsi que les conseils d’outils pour y parvenir. Plusieurs outils et méthodes sont évoqués, notamment l’utilisation d’Avast, CCleaner, A-Squared, des analyses en mode sans échec et la désactivation de la restauration système pour purger les traces. D’autres interventions évoquent des rapports de scan ( hijackthis ou AVG ) et des vérifications de cookies et de traces de traqueur, tout en discutant des difficultés des scanners en ligne. Enfin, les échanges soulignent une tension autour des étapes à suivre (mode sans échec, antivirus en ligne ou hors ligne) et la nécessité d’un plan clair pour éviter les pertes de données.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    AVG antispyware

    https://www.01net.com/

    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

    ___________

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr

    scan en ligne firefox

    https://www.trendmicro.com/fr_fr/business.html

    -----------------

    si tout c'est bien passé désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
    0
    1. Ok merci beaucoup. Comme antivirus, j'ai Avast! dois-je faire quelque chose de particulier (le désactiver par exemple) avant d'installer AVG, si oui comment ?

      La restauration du système est déjà désactivé (depuis juillet, sur conseil de ma soeur) ^^

      Edit : Petit HS, je viens d'avoir un message "mémoire virtuelle minimale insuffisante", première fois que j'ai ça.
      C'est quoi ? J'ai trop de trucs sur mon pc ? ô_0

      Merci
      0
      1. Contributeur sécurité
        non laisse avast
        sauf si tu fais scan en ligne avec panda , il faurda desactivé le temps du scan
        0
        1. Oki oki je vais le faire ^^ mais ça ne fait pas de trop sur le pc ? J'ai quand même avast, superantispyware, ad-aware et dans quelques instants avg antispyware

          Quelle est la différence entre Superantispyware et avg spyware ? ;)
          0
          1. Contributeur sécurité
            non c'est bon

            _____________

            Quelle est la différence entre Superantispyware et avg spyware et ad aware sont des antiespion complementaires
            0
            1. ---------------------------------------------------------
              AVG Anti-Spyware - Rapport d'analyse
              ---------------------------------------------------------

              + Créé à: 22:27:53 30/08/2007

              + Résultat de l'analyse:

              C:\Documents and Settings\ELISE\Cookies\elise@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@www.adobe[1].txt -> TrackingCookie.Adobe : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@bfast[1].txt -> TrackingCookie.Bfast : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@as.casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@promo.casinotropez[2].txt -> TrackingCookie.Casinotropez : Nettoyé.
              :mozilla.29:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
              :mozilla.30:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
              :mozilla.31:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@data.coremetrics[1].txt -> TrackingCookie.Coremetrics : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
              :mozilla.15:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
              C:\Documents and Settings\ELISE\Local Settings\Temp\Cookies\elise@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
              :mozilla.51:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
              :mozilla.52:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@searchportal.information[2].txt -> TrackingCookie.Information : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@ivwbox[1].txt -> TrackingCookie.Ivwbox : Nettoyé.
              :mozilla.16:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@bs.serving-sys[3].txt -> TrackingCookie.Serving-sys : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@statcounter[3].txt -> TrackingCookie.Statcounter : Nettoyé.
              :mozilla.21:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
              :mozilla.27:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@weborama[3].txt -> TrackingCookie.Weborama : Nettoyé.
              :mozilla.62:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
              C:\Documents and Settings\ELISE\Cookies\elise@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.

              Fin du rapport

              Voilà pour le rapport d'AVG qui ne m'a rien détecté à part les cookies !!! Pfff pourquoi donc alors secuser me le détecte ! ô_0

              Je viens d'essayer de passer BitDfender, mais il ne veut pas "Impossible de charger le Scanner Online" ; "Le Service Pack 2 a été détecté sur cet ordinateur.
              Cliquez sur la barre d'information et sélectionnez "Installer le contrôle ActiveX..."."

              Je clique sur la barre d'information pour le contrôle X ou pas ? Pas trop de devoir toucher à Avast pour passer Panda lol

              Merci pour la tite explication ! ;)
              0
              1. Pu personne ?

                Je crois que j'ai compris pourquoi ça ne marche pas !! En suivant le tutoriel pour AVG, j'ai cochez "désactiver le contrôle x" (ou une phrase du genre)
                Parce que là ça me fait la même chose pour des sites que j'ai l'habitude d'aller, ça devient plus embêtant !
                J'ai voulu repasser Secuser, et je ne peux plus (problème ActiveX avec un message en anglais)

                Si jsuis pas trop blonde, vaut mieux que je décoche cette case, ainsi pas de problème pour ActiveX ?!

                Si je pouvais avoir une tite réponse avant demain siouplaît lol
                Merci :-)
                0
                1. Toujours moi je n'ai pas lâché l'affaire !!

                  Après avoir décoché cette fameuse case, j'ai réussi à passer BitDefender ^^
                  Il m'a trouvé le Trojan.

                  Voici le rapport :
                  BitDefender Online Scanner

                  Rapport d'analyse généré à: Fri, Aug 31, 2007 - 00:30:50

                  Voie d'analyse: A:\;C:\;D:\;E:\;

                  Statistiques

                  Temps
                  00:39:26

                  Fichiers
                  291706

                  Directoires
                  2387

                  Secteurs de boot
                  3

                  Archives
                  1052

                  Paquets programmes
                  13589

                  Résultats

                  Virus identifiés
                  1

                  Fichiers infectés
                  3

                  Fichiers suspects
                  0

                  Avertissements
                  0

                  Désinfectés
                  0

                  Fichiers effacés
                  3

                  Info sur les moteurs

                  Définition virus
                  750661

                  Version des moteurs
                  AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

                  Analyse des plugins
                  14

                  Archive des plugins
                  38

                  Unpack des plugins
                  6

                  E-mail plugins
                  6

                  Système plugins
                  1

                  Paramètres d'analyse

                  Première action
                  Désinfecté

                  Seconde Action
                  Supprimé

                  Heuristique
                  Oui

                  Acceptez les avertissements
                  Oui

                  Extensions analysées
                  *;

                  Excludez les extensions

                  Analyse d'emails
                  Oui

                  Analyse des Archives
                  Oui

                  Analyser paquets programmes
                  Oui

                  Analyse des fichiers
                  Oui

                  Analyse de boot
                  Oui

                  Fichier analysé
                  Statut

                  C:\Documents and Settings\ELISE\Local Settings\Temporary Internet Files\Content.IE5\8DQZSTUR\075126831f299449027e043a012eed4e[1]
                  Infecté par: GenPack:Trojan.Downloader.JIYC

                  C:\Documents and Settings\ELISE\Local Settings\Temporary Internet Files\Content.IE5\8DQZSTUR\075126831f299449027e043a012eed4e[1]
                  Echec de la désinfection

                  C:\Documents and Settings\ELISE\Local Settings\Temporary Internet Files\Content.IE5\8DQZSTUR\075126831f299449027e043a012eed4e[1]
                  Supprimé

                  C:\WINDOWS\system32\oCTjF3Vd.exe
                  Infecté par: GenPack:Trojan.Downloader.JIYC

                  C:\WINDOWS\system32\oCTjF3Vd.exe
                  Echec de la désinfection

                  C:\WINDOWS\system32\oCTjF3Vd.exe
                  Supprimé

                  C:\WINDOWS\Temp\svcipa.exe
                  Infecté par: GenPack:Trojan.Downloader.JIYC

                  C:\WINDOWS\Temp\svcipa.exe
                  Echec de la désinfection

                  C:\WINDOWS\Temp\svcipa.exe
                  Supprimé

                  Bon sur ce, le reste attendra demain, puis-je en conclure que ça va aller mieux ou encore d'autres manip à faire pour bien tout virer ?

                  Merci encore :-)
                  0
                  1. Oki merci, j'installe encore un truc ? pfiou
                    Euh par contre, je lis que le logiciel vire les contrôles ActiveX, etc. moi je ne veux pas qu'il me le vire ô_0

                    Je peux virer le rapport que j'avais enregistré sur le bureau ?

                    Pourquoi dois-je repasser Avast ? Il ne me l'a pas détecté hier donc aujourd'hui ce sera guère mieux.
                    0
                    1. Contributeur sécurité
                      ok si avast avais rien trouvé pas besoin

                      ___________

                      dans ccleaner desactive la suppression des active x

                      _________

                      si tout c'est bien passé redémarre en mode normal et désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
                      _______
                      encore des pbs?
                      0
                      1. Contributeur sécurité
                        verifie avec secuser et non avast
                        0
                    2. J'ai passé CCleaner donc, mais je dois coller un rapport ici ou pas ?
                      Il m'a trouvé des erreurs, j'ai fais "corrigé toutes les erreurs" (jusqu'uà ce qu'il ne m'en trouve plus)
                      Je sais pas si j'ai bien fais...

                      C'est ce que je viens de faire pour secuser ;-) il vient de finir et me le trouve toujours !! Grrr

                      Pfff je ferais a squared plus tard, ça m'énerve à force lol

                      Merci encore :)
                      0
                      1. J'ai passé a squared, à part des cookies, RAS !
                        Voilà le rapport :

                        Version - a-squared Free 3.0
                        Dernière mise à jour: 31/08/2007 15:30:49

                        Réglages Scan:

                        Objets: Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files
                        Scan archives: Marche
                        Heuristiques: Marche
                        Scan ADS: Marche

                        Début du scan: 31/08/2007 15:31:11

                        C:\Documents and Settings\ELISE\Cookies\elise@advertising[2].txt Détecter: Trace.TrackingCookie
                        C:\Documents and Settings\ELISE\Cookies\elise@atdmt[2].txt Détecter: Trace.TrackingCookie
                        C:\Documents and Settings\ELISE\Cookies\elise@bluestreak[1].txt Détecter: Trace.TrackingCookie
                        C:\Documents and Settings\ELISE\Cookies\elise@bs.serving-sys[2].txt Détecter: Trace.TrackingCookie
                        C:\Documents and Settings\ELISE\Cookies\elise@doubleclick[1].txt Détecter: Trace.TrackingCookie
                        C:\Documents and Settings\ELISE\Cookies\elise@mediaplex[1].txt Détecter: Trace.TrackingCookie
                        C:\Documents and Settings\ELISE\Cookies\elise@serving-sys[2].txt Détecter: Trace.TrackingCookie
                        C:\Documents and Settings\ELISE\Cookies\elise@smartadserver[2].txt Détecter: Trace.TrackingCookie
                        C:\Documents and Settings\ELISE\Cookies\elise@statse.webtrendslive[2].txt Détecter: Trace.TrackingCookie
                        C:\Documents and Settings\ELISE\Cookies\elise@tradedoubler[1].txt Détecter: Trace.TrackingCookie
                        C:\Documents and Settings\ELISE\Cookies\elise@weborama[2].txt Détecter: Trace.TrackingCookie

                        Scanné

                        Fichiers: 26638
                        Traces: 312076
                        Cookies: 74
                        Processus: 35

                        Trouver

                        Fichiers: 0
                        Traces: 0
                        Cookies: 11
                        Processus: 0
                        Clés de Registre: 0

                        Fin du Scan: 31/08/2007 15:47:05
                        Temps du Scan: 00:15:54

                        Dois-je repasser autre chose ? Comme AVG ou BitDefender ??
                        Puis-je désinstaller et virer des trucs (CCleaner par exemple et A Squared) ou dois-je tout garder ? Ca commence à faire là non ?
                        0
                        1. Contributeur sécurité
                          secuser ne trouve plus rien? encore des pbs?

                          sinon c'est bon

                          _________________

                          pour protéger gratos ton ordi

                          securite

                          mettre un antivirus

                          AVAST en français ou ANTIVIR (en anglais mais très efficace)
                          https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
                          -------------
                          des anti-espions:

                          AD AWARE + SPYBOT + WINDOWS DEFENDER

                          +/-
                          SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

                          --------
                          un pare feu :
                          celui de Windows ou mieux KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

                          https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
                          https://manuelsdaide.com/contact/
                          http://www.open-files.com/forum/index.php?showtopic=29277
                          zonealarm

                          -----------

                          CCLEANER pour effacer les traces de surf
                          0
                          1. Oui Secuser trouve toujours le trojan, au même endroit.

                            Je ne sais pas si j'ai bien fait, mais j'ai repassé BitDefender qui lui ne me trouve plus rien.
                            CCleaner ne m'a trouvé que des cookies ; A Squared Free ne m'a trouvé que des cookies ; AVG ne m'a rien trouvé ; Avast ne m'a rien détecté hier ; SUPERAntispyware ne m'a rien détecté mais il devait quand même y avoir un souci puisqu'il m'a dit que le pc allait se rallumer (c'était hier) ; Ad-Aware ne m'a rien détecté hier à part les cookies.

                            Bref ! Dois-je faire comme ma soeur m'avait conseillé hier ? Supprimer quelque chose à la main, si oui quel dossier ?
                            Je remet là où Secuser m'a détecté le trojan :
                            C://Programme Files/Fichiers Communs/Microsoft Shared/Web Folders/ibm00001.dll

                            Sur ton lien "sécurité" j'ai vu qu'il y avait "Trojan Remove", ne serait-il pas utile ici ? Excuse si je dis une bêtise.
                            Je croyais qu'il ne fallait pas deux antivrus en même temps ? Avast et AVG sont deux antivirus non ? (j'ai les deux là...)

                            Sinon tant pis :-( j'ai eu mon frère au téléphone, et il essayera de trouver du temps la semaine prochaine pour voir !

                            Merci pour le reste :)
                            0
                            1. Contributeur sécurité
                              colle un rapport hijackthis
                              https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

                              manuel :

                              https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                              ________________

                              télécharger sur le bureau
                              Navilog.zip
                              http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                              = Double-Clic navilog1.zip
                              = Extraire tout sur le bureau
                              = Double-Clic navilog1 qui est sur le bureau
                              = Appuyer sur une touche jusqu' arriver aux options
                              = Choisir option 1

                              un rapport : fixnavi.txt dans C : va se creer
                              le copier/coller dans ton prochain message.
                              0
                              1. Je m'attendais à ce que tu me parles de Hijackthis, avec toutes les recherches que j'ai faite je ne le comprend toujours pas :-(
                                Je crois que je vais finir par me résigner :( !!!

                                Que dois-je comprendre avec ça : "n'oubliez pas de tuer tous les processus qui ne servent à rien dans le gestionnaire des tâches" ?
                                C'est quoi "regedit" ? Et quand il dit "pour restaurer faite importer", on le fait quand ? Après le scan ???

                                Là ça devient trop compliqué pour la blonde que je suis...

                                A force d'installer et d'installer je vais finir par ne plus avoir de place sur le bureau (entre mes trucs et tout ce que j'ai installé depuis hier pfiou jsuis larguée)

                                Je ne pense pas faire ça ce soir, je m'y risque pas.
                                0
                                1. Contributeur sécurité
                                  fais escan

                                  https://www.malekal.com/tutorial-escan-antivirus-toolkit/
                                  0
                                  1. Jsuis pénible :$ encore une manip compliquer (pour le mode sans échec) !
                                    Merci, j'essaye demain dans la journée là j'ai pas le temps.

                                    Ca va, ça ne m'a pas l'air compliqué, juste le mode sans échec qui me fait peur !!
                                    J'aurais toujours appris des trucs :-D mais c'est toujours pas grave que je mette encore un antivirus sur mon pc ?

                                    Merci
                                    0
                                    1. Contributeur sécurité
                                      non pas de souci
                                      0
                                      • 1
                                      • 2