Trojan Generic, je n'arrive pas à le virer

Usagi Messages postés 15 Date d'inscription   Statut Membre Dernière intervention   -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

J'ai fais quelques recherches avant de m'inscrire mais n'arrive pas à me débarasser du trojan Generic !
Je ne m'y connais pas vraiment, voir quasi pas lol !

Secuser m'a détecté le trojan aujourd'hui. Je ne sais pas si ça peut aider, il me l'a détecté là dedans :
C://Programe Files/Fichiers Communs/Microsoft Shared/Web Folders/ibm00001.dll

Ma soeur s'y connaît un peu mais aujourd'hui elle a décidé de m'envoyer balader ! Elle m'a conseillé de "tout virer", oui mais que dois-je comprendre avec ça ?! Est-ce que je supprime à partir du dossier Microsoft Shared ou plutôt Web Folders ?!

J'ai passé Ad-Aware 2007, il ne m'a rien trouvé ; j'ai passé SUPERAntispyware, il ne me l'a pas détecté mais à la fin il m'a mis un message que je n'ai pas d'habitude et j'ai cliqué sur "yes" pour redémarrer le pc.

Que dois-je faire svp ?

D'avance merci :)
A voir également:

25 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
AVG antispyware

https://www.01net.com/

Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

___________

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

scan en ligne firefox

https://www.trendmicro.com/fr_fr/business.html

-----------------

si tout c'est bien passé désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
0
Usagi Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
Ok merci beaucoup. Comme antivirus, j'ai Avast! dois-je faire quelque chose de particulier (le désactiver par exemple) avant d'installer AVG, si oui comment ?

La restauration du système est déjà désactivé (depuis juillet, sur conseil de ma soeur) ^^

Edit : Petit HS, je viens d'avoir un message "mémoire virtuelle minimale insuffisante", première fois que j'ai ça.
C'est quoi ? J'ai trop de trucs sur mon pc ? ô_0

Merci
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
non laisse avast
sauf si tu fais scan en ligne avec panda , il faurda desactivé le temps du scan
0
Usagi Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
Oki oki je vais le faire ^^ mais ça ne fait pas de trop sur le pc ? J'ai quand même avast, superantispyware, ad-aware et dans quelques instants avg antispyware

Quelle est la différence entre Superantispyware et avg spyware ? ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
non c'est bon

_____________

Quelle est la différence entre Superantispyware et avg spyware et ad aware sont des antiespion complementaires
0
Usagi Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 22:27:53 30/08/2007

+ Résultat de l'analyse:

C:\Documents and Settings\ELISE\Cookies\elise@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@www.adobe[1].txt -> TrackingCookie.Adobe : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@bfast[1].txt -> TrackingCookie.Bfast : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@as.casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@promo.casinotropez[2].txt -> TrackingCookie.Casinotropez : Nettoyé.
:mozilla.29:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.30:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.31:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@data.coremetrics[1].txt -> TrackingCookie.Coremetrics : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.15:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\ELISE\Local Settings\Temp\Cookies\elise@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.51:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.52:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@searchportal.information[2].txt -> TrackingCookie.Information : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@ivwbox[1].txt -> TrackingCookie.Ivwbox : Nettoyé.
:mozilla.16:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@bs.serving-sys[3].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@statcounter[3].txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.21:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.27:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@weborama[3].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.62:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.

Fin du rapport

Voilà pour le rapport d'AVG qui ne m'a rien détecté à part les cookies !!! Pfff pourquoi donc alors secuser me le détecte ! ô_0

Je viens d'essayer de passer BitDfender, mais il ne veut pas "Impossible de charger le Scanner Online" ; "Le Service Pack 2 a été détecté sur cet ordinateur.
Cliquez sur la barre d'information et sélectionnez "Installer le contrôle ActiveX..."."

Je clique sur la barre d'information pour le contrôle X ou pas ? Pas trop de devoir toucher à Avast pour passer Panda lol

Merci pour la tite explication ! ;)
0
Usagi Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
Pu personne ?

Je crois que j'ai compris pourquoi ça ne marche pas !! En suivant le tutoriel pour AVG, j'ai cochez "désactiver le contrôle x" (ou une phrase du genre)
Parce que là ça me fait la même chose pour des sites que j'ai l'habitude d'aller, ça devient plus embêtant !
J'ai voulu repasser Secuser, et je ne peux plus (problème ActiveX avec un message en anglais)

Si jsuis pas trop blonde, vaut mieux que je décoche cette case, ainsi pas de problème pour ActiveX ?!

Si je pouvais avoir une tite réponse avant demain siouplaît lol
Merci :-)
0
Usagi Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
Toujours moi je n'ai pas lâché l'affaire !!

Après avoir décoché cette fameuse case, j'ai réussi à passer BitDefender ^^
Il m'a trouvé le Trojan.

Voici le rapport :
BitDefender Online Scanner

Rapport d'analyse généré à: Fri, Aug 31, 2007 - 00:30:50

Voie d'analyse: A:\;C:\;D:\;E:\;

Statistiques

Temps
00:39:26

Fichiers
291706

Directoires
2387

Secteurs de boot
3

Archives
1052

Paquets programmes
13589

Résultats

Virus identifiés
1

Fichiers infectés
3

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
3

Info sur les moteurs

Définition virus
750661

Version des moteurs
AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\Documents and Settings\ELISE\Local Settings\Temporary Internet Files\Content.IE5\8DQZSTUR\075126831f299449027e043a012eed4e[1]
Infecté par: GenPack:Trojan.Downloader.JIYC

C:\Documents and Settings\ELISE\Local Settings\Temporary Internet Files\Content.IE5\8DQZSTUR\075126831f299449027e043a012eed4e[1]
Echec de la désinfection

C:\Documents and Settings\ELISE\Local Settings\Temporary Internet Files\Content.IE5\8DQZSTUR\075126831f299449027e043a012eed4e[1]
Supprimé

C:\WINDOWS\system32\oCTjF3Vd.exe
Infecté par: GenPack:Trojan.Downloader.JIYC

C:\WINDOWS\system32\oCTjF3Vd.exe
Echec de la désinfection

C:\WINDOWS\system32\oCTjF3Vd.exe
Supprimé

C:\WINDOWS\Temp\svcipa.exe
Infecté par: GenPack:Trojan.Downloader.JIYC

C:\WINDOWS\Temp\svcipa.exe
Echec de la désinfection

C:\WINDOWS\Temp\svcipa.exe
Supprimé

Bon sur ce, le reste attendra demain, puis-je en conclure que ça va aller mieux ou encore d'autres manip à faire pour bien tout virer ?

Merci encore :-)
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
utilise pour supprimer tes traces

CCLEANER: (lance un nettoyage et répare erreurs) sans installer la barre yahoo

https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

________________

verifie avec avast si il reste le virus en scannant avec

__________

si il persiste fait a squared

https://www.01net.com/telecharger/

_____________

encore des pbs?
0
Usagi Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
Oki merci, j'installe encore un truc ? pfiou
Euh par contre, je lis que le logiciel vire les contrôles ActiveX, etc. moi je ne veux pas qu'il me le vire ô_0

Je peux virer le rapport que j'avais enregistré sur le bureau ?

Pourquoi dois-je repasser Avast ? Il ne me l'a pas détecté hier donc aujourd'hui ce sera guère mieux.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok si avast avais rien trouvé pas besoin

___________

dans ccleaner desactive la suppression des active x

_________

si tout c'est bien passé redémarre en mode normal et désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
_______
encore des pbs?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
verifie avec secuser et non avast
0
Usagi Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai passé CCleaner donc, mais je dois coller un rapport ici ou pas ?
Il m'a trouvé des erreurs, j'ai fais "corrigé toutes les erreurs" (jusqu'uà ce qu'il ne m'en trouve plus)
Je sais pas si j'ai bien fais...

C'est ce que je viens de faire pour secuser ;-) il vient de finir et me le trouve toujours !! Grrr

Pfff je ferais a squared plus tard, ça m'énerve à force lol

Merci encore :)
0
Usagi Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai passé a squared, à part des cookies, RAS !
Voilà le rapport :

Version - a-squared Free 3.0
Dernière mise à jour: 31/08/2007 15:30:49

Réglages Scan:

Objets: Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche

Début du scan: 31/08/2007 15:31:11

C:\Documents and Settings\ELISE\Cookies\elise@advertising[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\ELISE\Cookies\elise@atdmt[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\ELISE\Cookies\elise@bluestreak[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\ELISE\Cookies\elise@bs.serving-sys[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\ELISE\Cookies\elise@doubleclick[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\ELISE\Cookies\elise@mediaplex[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\ELISE\Cookies\elise@serving-sys[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\ELISE\Cookies\elise@smartadserver[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\ELISE\Cookies\elise@statse.webtrendslive[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\ELISE\Cookies\elise@tradedoubler[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\ELISE\Cookies\elise@weborama[2].txt Détecter: Trace.TrackingCookie

Scanné

Fichiers: 26638
Traces: 312076
Cookies: 74
Processus: 35

Trouver

Fichiers: 0
Traces: 0
Cookies: 11
Processus: 0
Clés de Registre: 0

Fin du Scan: 31/08/2007 15:47:05
Temps du Scan: 00:15:54

Dois-je repasser autre chose ? Comme AVG ou BitDefender ??
Puis-je désinstaller et virer des trucs (CCleaner par exemple et A Squared) ou dois-je tout garder ? Ca commence à faire là non ?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
secuser ne trouve plus rien? encore des pbs?

sinon c'est bon

_________________

pour protéger gratos ton ordi

securite

mettre un antivirus

AVAST en français ou ANTIVIR (en anglais mais très efficace)
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions:

AD AWARE + SPYBOT + WINDOWS DEFENDER

+/-
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

--------
un pare feu :
celui de Windows ou mieux KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
zonealarm

-----------

CCLEANER pour effacer les traces de surf
0
Usagi Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
Oui Secuser trouve toujours le trojan, au même endroit.

Je ne sais pas si j'ai bien fait, mais j'ai repassé BitDefender qui lui ne me trouve plus rien.
CCleaner ne m'a trouvé que des cookies ; A Squared Free ne m'a trouvé que des cookies ; AVG ne m'a rien trouvé ; Avast ne m'a rien détecté hier ; SUPERAntispyware ne m'a rien détecté mais il devait quand même y avoir un souci puisqu'il m'a dit que le pc allait se rallumer (c'était hier) ; Ad-Aware ne m'a rien détecté hier à part les cookies.

Bref ! Dois-je faire comme ma soeur m'avait conseillé hier ? Supprimer quelque chose à la main, si oui quel dossier ?
Je remet là où Secuser m'a détecté le trojan :
C://Programme Files/Fichiers Communs/Microsoft Shared/Web Folders/ibm00001.dll

Sur ton lien "sécurité" j'ai vu qu'il y avait "Trojan Remove", ne serait-il pas utile ici ? Excuse si je dis une bêtise.
Je croyais qu'il ne fallait pas deux antivrus en même temps ? Avast et AVG sont deux antivirus non ? (j'ai les deux là...)

Sinon tant pis :-( j'ai eu mon frère au téléphone, et il essayera de trouver du temps la semaine prochaine pour voir !

Merci pour le reste :)
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
colle un rapport hijackthis
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

________________

télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1

un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.
0
Usagi Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
Je m'attendais à ce que tu me parles de Hijackthis, avec toutes les recherches que j'ai faite je ne le comprend toujours pas :-(
Je crois que je vais finir par me résigner :( !!!

Que dois-je comprendre avec ça : "n'oubliez pas de tuer tous les processus qui ne servent à rien dans le gestionnaire des tâches" ?
C'est quoi "regedit" ? Et quand il dit "pour restaurer faite importer", on le fait quand ? Après le scan ???

Là ça devient trop compliqué pour la blonde que je suis...

A force d'installer et d'installer je vais finir par ne plus avoir de place sur le bureau (entre mes trucs et tout ce que j'ai installé depuis hier pfiou jsuis larguée)

Je ne pense pas faire ça ce soir, je m'y risque pas.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
fais escan

https://www.malekal.com/tutorial-escan-antivirus-toolkit/
0
Usagi Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
 
Jsuis pénible :$ encore une manip compliquer (pour le mode sans échec) !
Merci, j'essaye demain dans la journée là j'ai pas le temps.

Ca va, ça ne m'a pas l'air compliqué, juste le mode sans échec qui me fait peur !!
J'aurais toujours appris des trucs :-D mais c'est toujours pas grave que je mette encore un antivirus sur mon pc ?

Merci
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
non pas de souci
0