Trojan Alphabet

Jems74 -  
raleuboleu Messages postés 5028 Statut Membre -
Bonjour à tous,

Mon logiciel Zéro Spyware 3 a détecté le tojan Alphabet logé au démarrage à l’emplacement HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kis correspondant au fichier à l’adresse C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
Il est supprimable en allant dans les fichiers au démarrage mais l’icône dans la barre des taches n’y est plus.
Le trojan revient pourtant régulièrement.

Quelle est la solution ?

Merci de votre réponse.
A voir également:

4 réponses

Jems74
 
Quelqu'un aurait une solution ?
0
raleuboleu Messages postés 5028 Statut Membre 79
 
salut

peux tu tenter ceci déjà stp:

1/vundo:

Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
Double-clique VundoFix.exe afin de le lancer.

Clique sur le bouton Scan for Vundo.
Lorsque le scan est complété, clique sur le bouton Remove Vundo.
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
Démarre ton PC à nouveau.

2/virtumonde:

Télécharge VirtumundoBegone sur le bureau:
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions.
Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse avec un nouveau rapport HijackThis.
Ne t'inquiète pas si tu vois un message Ecran bleu "Erreur fatale", c'est normal et attendu

3/Sdfix:

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

4/hijack

Télécharge HijackThis ici:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)

http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

****postes tous rapports possibles stp

bizoux
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonsoir,

juste pour info :

C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe

avp.exe est un processus de kaspersky, je ne vois pas pourquoi tu veux le supprimer

elated to Kaspersky_Internet_security Program. Note: Located in C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\


par contre le trojan est situé :
Added by the Trojan-Downloader.Win32.Alphabet.b as identified by KASPERSKY Note: This trojan is located in C:\%WINDIR%\. Note Do not remove any similar file in other folders.
0
raleuboleu Messages postés 5028 Statut Membre 79
 
merci Philae
0