Contaminé par le trojan Win 32:IstBar
Résolu/Fermé
A voir également:
- Contaminé par le trojan Win 32:IstBar
- 32 bits - Guide
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Poweriso 32 bit - Télécharger - Gravure
- Win setup from usb - Télécharger - Utilitaires
- Télécharger windows 7 32 bits usb - Télécharger - Systèmes d'exploitation
8 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
12 nov. 2007 à 16:06
12 nov. 2007 à 16:06
slt,
pour istbar essaye
désactive la restauration système pour purger les virus qui seraient dedans (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
-----------
fx istbar
https://www.broadcom.com/support/security-center
-----------
et a squared
https://www.01net.com/telecharger/
reactive ensuite ta restauration systeme
_______________
colle le rapport d'un scan en ligne
avec un des suivants: pour verifer
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
secuser en ligne :
http://www.secuser.com/outils/antivirus.htm
scan en ligne firefox
https://www.trendmicro.com/fr_fr/business.html
_______________
ensuite reessaye mac afée, si besoin reinstalle le
pour istbar essaye
désactive la restauration système pour purger les virus qui seraient dedans (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
-----------
fx istbar
https://www.broadcom.com/support/security-center
-----------
et a squared
https://www.01net.com/telecharger/
reactive ensuite ta restauration systeme
_______________
colle le rapport d'un scan en ligne
avec un des suivants: pour verifer
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
secuser en ligne :
http://www.secuser.com/outils/antivirus.htm
scan en ligne firefox
https://www.trendmicro.com/fr_fr/business.html
_______________
ensuite reessaye mac afée, si besoin reinstalle le
Merci pour ta réponse
J'ai essayé hier, avant de lire ton message, de réinstaller le McAfee Internet Security en utilisant Firefox au lieu de IE 7. J'ai réussi à télécharger le Virtual Technician de McAfee et ceci m'a réglé le problème! Lorsque l'Internet Security a commencé à marcher tous les autres problèmes que j'avais avec IE7 et WMPlayer on disparut! En suite j'ai fait un scanning avec l'antivirus et m'a rien trouvé. Maintenant tout a l'air d'aller bien, mais devrai-je quand même suivre la procédure que tu m'a indiqué?
Rik
J'ai essayé hier, avant de lire ton message, de réinstaller le McAfee Internet Security en utilisant Firefox au lieu de IE 7. J'ai réussi à télécharger le Virtual Technician de McAfee et ceci m'a réglé le problème! Lorsque l'Internet Security a commencé à marcher tous les autres problèmes que j'avais avec IE7 et WMPlayer on disparut! En suite j'ai fait un scanning avec l'antivirus et m'a rien trouvé. Maintenant tout a l'air d'aller bien, mais devrai-je quand même suivre la procédure que tu m'a indiqué?
Rik
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
13 nov. 2007 à 13:38
13 nov. 2007 à 13:38
lance au moins fx istbar pour verifier que ce virus n'est plus present
bonne continuation
bonne continuation
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai lancer fx istbar et a-squared! Le premier m'a rien trouvé, mais l'autre:
a-squared Free - Versão 3.0
Last update: 13/11/2007 22:36:28
Configurações da análise:
Objetos: Memória, Rastros, Cookies, C:\
Análise de arquivos: Ligado
Heurística: Ligado
Análise de ADS: Ligado
Início da análise: 13/11/2007 22:39:14
C:\!KillBox\hidr.exe detectado: Trojan-Downloader.Win32.Bagle.fi
C:\Program Files\eMule\Incoming\Outlook Express Backup Wizard 1.1.3.164 (Key+Serial).zip/Outlook Express Backup Wizard 1.1.3.164 (Key+Serial).exe detectado: Trojan-Downloader.Win32.Bagle.fi
C:\Program Files\Plaxo\3.3.0.39\PlaxoHelper_fr.exe -a detectado: Trojan-Downloader.Win32.Bagle.fi
C:\RECYCLER\S-1-5-21-427330685-1578106293-207353293-1005\Dc3\Outlook Express Backup Wizard 1.1.3.164 (Key+Serial).exe detectado: Trojan-Downloader.Win32.Bagle.fi
Analisado
Arquivos: 305831
Objetos: 340975
Cookies: 1242
Processos: 52
Encontrado
Arquivos: 4
Objetos: 20
Cookies: 44
Processos: 0
Chaves do registro: 0
Fim da análise: 14/11/2007 00:32:58
Duração da análise: 01:53:44
Avec a-squared j'ai réussi finalement à éliminer le trojan en question!
Merci beaucoup!
Rik
a-squared Free - Versão 3.0
Last update: 13/11/2007 22:36:28
Configurações da análise:
Objetos: Memória, Rastros, Cookies, C:\
Análise de arquivos: Ligado
Heurística: Ligado
Análise de ADS: Ligado
Início da análise: 13/11/2007 22:39:14
C:\!KillBox\hidr.exe detectado: Trojan-Downloader.Win32.Bagle.fi
C:\Program Files\eMule\Incoming\Outlook Express Backup Wizard 1.1.3.164 (Key+Serial).zip/Outlook Express Backup Wizard 1.1.3.164 (Key+Serial).exe detectado: Trojan-Downloader.Win32.Bagle.fi
C:\Program Files\Plaxo\3.3.0.39\PlaxoHelper_fr.exe -a detectado: Trojan-Downloader.Win32.Bagle.fi
C:\RECYCLER\S-1-5-21-427330685-1578106293-207353293-1005\Dc3\Outlook Express Backup Wizard 1.1.3.164 (Key+Serial).exe detectado: Trojan-Downloader.Win32.Bagle.fi
Analisado
Arquivos: 305831
Objetos: 340975
Cookies: 1242
Processos: 52
Encontrado
Arquivos: 4
Objetos: 20
Cookies: 44
Processos: 0
Chaves do registro: 0
Fim da análise: 14/11/2007 00:32:58
Duração da análise: 01:53:44
Avec a-squared j'ai réussi finalement à éliminer le trojan en question!
Merci beaucoup!
Rik
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
15 nov. 2007 à 16:09
15 nov. 2007 à 16:09
vas dans poste de travail et vire ces fichiers:
C:\Program Files\eMule\Incoming\Outlook Express Backup Wizard 1.1.3.164 (Key+Serial).zip/Outlook Express Backup Wizard 1.1.3.164 (Key+Serial).exe
C:\Program Files\Plaxo\3.3.0.39\PlaxoHelper_fr.exe
___________________
pour ca vide ta corbeille:
C:\RECYCLER\S-1-5-21-427330685-1578106293-207353293-1005\Dc3\Outlook Express Backup Wizard 1.1.3.164 (Key+Serial).exe detectado: Trojan-Downloader.Win32.Bagle.fi
Analisado
_______________________
ensuite pour etre sûr qu'il n'y a plus bgle
Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp
Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
Double-cliquez dessus pour l'ouvrir
Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
Cliquez sur le bouton Explorar pour lancer l'analyse
C:\Program Files\eMule\Incoming\Outlook Express Backup Wizard 1.1.3.164 (Key+Serial).zip/Outlook Express Backup Wizard 1.1.3.164 (Key+Serial).exe
C:\Program Files\Plaxo\3.3.0.39\PlaxoHelper_fr.exe
___________________
pour ca vide ta corbeille:
C:\RECYCLER\S-1-5-21-427330685-1578106293-207353293-1005\Dc3\Outlook Express Backup Wizard 1.1.3.164 (Key+Serial).exe detectado: Trojan-Downloader.Win32.Bagle.fi
Analisado
_______________________
ensuite pour etre sûr qu'il n'y a plus bgle
Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp
Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
Double-cliquez dessus pour l'ouvrir
Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
Cliquez sur le bouton Explorar pour lancer l'analyse
Bonjour,
Je me sers de plaxo et j'ai installé un plugin pour l'outlook express. Si je vire le fichier C:\Program Files\Plaxo\3.3.0.39\PlaxoHelper_fr.exe , est-ce que ça bloque la synchronisation?
Merci pour la suggestion de ELIBAGLA! En fait il a éliminé encore 2 fichiers suspects dont les noms j'ai pas retenu... C'est dingue qu'après avoir fait presque 4 scannings avec 4 différents logiciels, y a encore des trucs bizarres qui traine.......
Rik
Je me sers de plaxo et j'ai installé un plugin pour l'outlook express. Si je vire le fichier C:\Program Files\Plaxo\3.3.0.39\PlaxoHelper_fr.exe , est-ce que ça bloque la synchronisation?
Merci pour la suggestion de ELIBAGLA! En fait il a éliminé encore 2 fichiers suspects dont les noms j'ai pas retenu... C'est dingue qu'après avoir fait presque 4 scannings avec 4 différents logiciels, y a encore des trucs bizarres qui traine.......
Rik
Bonjour,
Si je vire le fichier C:\Program Files\Plaxo\3.3.0.39\PlaxoHelper_fr.exe , est-ce que ça bloque la synchronisation?
je ne sais pas..
________________
pour les virus
colle le rapport d'un scan en ligne
avec un des suivants: pour verifer
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
secuser en ligne :
http://www.secuser.com/outils/antivirus.htm
scan en ligne firefox
https://www.trendmicro.com/fr_fr/business.html
Si je vire le fichier C:\Program Files\Plaxo\3.3.0.39\PlaxoHelper_fr.exe , est-ce que ça bloque la synchronisation?
je ne sais pas..
________________
pour les virus
colle le rapport d'un scan en ligne
avec un des suivants: pour verifer
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
secuser en ligne :
http://www.secuser.com/outils/antivirus.htm
scan en ligne firefox
https://www.trendmicro.com/fr_fr/business.html