Win32:trojan-gen{other}
Résolu/Fermé
virgi24
Messages postés
27
Date d'inscription
mardi 20 novembre 2007
Statut
Membre
Dernière intervention
27 novembre 2007
-
20 nov. 2007 à 09:57
virgi24 Messages postés 27 Date d'inscription mardi 20 novembre 2007 Statut Membre Dernière intervention 27 novembre 2007 - 27 nov. 2007 à 18:57
virgi24 Messages postés 27 Date d'inscription mardi 20 novembre 2007 Statut Membre Dernière intervention 27 novembre 2007 - 27 nov. 2007 à 18:57
A voir également:
- Win32:trojan-gen{other}
- Win32:malware-gen ✓ - Forum Virus
- Trojan win32 - Forum Virus
- Win32 pup gen ✓ - Forum Linux / Unix
- Télécharger win32 valide pour windows 7 gratuit - Forum Windows
- Virtool win32/defendertamperingrestore ✓ - Forum Antivirus
46 réponses
moi29
Messages postés
277
Date d'inscription
mercredi 14 novembre 2007
Statut
Membre
Dernière intervention
17 janvier 2008
42
20 nov. 2007 à 10:09
20 nov. 2007 à 10:09
bonjour , es qu'il te marque dans quel fichier il es ????
virgi24
Messages postés
27
Date d'inscription
mardi 20 novembre 2007
Statut
Membre
Dernière intervention
27 novembre 2007
20 nov. 2007 à 10:21
20 nov. 2007 à 10:21
bonjour,quand avast l'a detecté je l'ai mis tout de suite en quarantaine et dans la zone de quarantaine du logiciel je vois la localisation d'origine. je suis infecté depuis plusieurs jours, j'ai supprimé des fichiers qu'avast m'a détecté mais apparament ça suffit pas, ça revient toujours
moi29
Messages postés
277
Date d'inscription
mercredi 14 novembre 2007
Statut
Membre
Dernière intervention
17 janvier 2008
42
20 nov. 2007 à 10:24
20 nov. 2007 à 10:24
alors donne la localisation d'origine ???
virgi24
Messages postés
27
Date d'inscription
mardi 20 novembre 2007
Statut
Membre
Dernière intervention
27 novembre 2007
20 nov. 2007 à 10:40
20 nov. 2007 à 10:40
depuis ce week end y en a plusieurs :
est ce qu'aussi je te marque le nom du fichier en + de la localisation d'origine
apparament j'en ai d'autre : win32:adloader-ky{other} et win32:mirar-b[adw]
est ce qu'aussi je te marque le nom du fichier en + de la localisation d'origine
apparament j'en ai d'autre : win32:adloader-ky{other} et win32:mirar-b[adw]
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
moi29
Messages postés
277
Date d'inscription
mercredi 14 novembre 2007
Statut
Membre
Dernière intervention
17 janvier 2008
42
20 nov. 2007 à 10:48
20 nov. 2007 à 10:48
oui ses seras plus facile pour les supprimer
redémarre en mode sans échec (voir la faq) et vide le contenu du dossier temp :
C:/windows/temp
Vide ta quarantaine et redémarre le pc.
redémarre en mode sans échec (voir la faq) et vide le contenu du dossier temp :
C:/windows/temp
Vide ta quarantaine et redémarre le pc.
moi29
Messages postés
277
Date d'inscription
mercredi 14 novembre 2007
Statut
Membre
Dernière intervention
17 janvier 2008
42
20 nov. 2007 à 10:51
20 nov. 2007 à 10:51
Télécharge BTFix
http://cluster1.easy-hebergement.net/
· Dézippe l'archive sur ton Bureau.
· Ouvre le dossier BTFix.
· Double clique sur BTFix.exe.
· Clique sur Rechercher.
· Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
Redemarrer l'ordinateur en mode sans echec, Tuto : http://forum.telecharger.01net.com/forum/
· Ouvre BTFix.
· Clique sur Nettoyer.
· Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.
Choisissez Mode sans échec (ne prenez pas Mode sans échec avec prise en charge réseau).
Choisissez votre compte habituel.
http://cluster1.easy-hebergement.net/
· Dézippe l'archive sur ton Bureau.
· Ouvre le dossier BTFix.
· Double clique sur BTFix.exe.
· Clique sur Rechercher.
· Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
Redemarrer l'ordinateur en mode sans echec, Tuto : http://forum.telecharger.01net.com/forum/
· Ouvre BTFix.
· Clique sur Nettoyer.
· Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.
Choisissez Mode sans échec (ne prenez pas Mode sans échec avec prise en charge réseau).
Choisissez votre compte habituel.
virgi24
Messages postés
27
Date d'inscription
mardi 20 novembre 2007
Statut
Membre
Dernière intervention
27 novembre 2007
20 nov. 2007 à 11:58
20 nov. 2007 à 11:58
voici les nom des fichiers et leur localisation de ma zonne de quarantaine d'avast
3d3t4t8n7l.exe => c:\
dual[1].jpg => c:\document and setting\virginie\local setting\temporary internet files\content.ie5\qzvrvag9
dual[1].jpg => c:\document and setting\virginie\local setting\temporary internet files\content.ie5\vcvkfs28
winable.exe => c:\program files\winable
NNbar_vcsetup_876923_log_ies_nodmy_aff.exe =>c:\doceme~1\virginie\localS~1\temp\aawtmp\c2341125\296614
nnbar_vcsetup_876923_log_ies_nosmy_aff.exe =>c:\docume~1\virginie\locals~1\temp
ttx.exe => c:\program files
installer.js => c:\program files
je vais suivre la procédure que tu m'a indiqué
3d3t4t8n7l.exe => c:\
dual[1].jpg => c:\document and setting\virginie\local setting\temporary internet files\content.ie5\qzvrvag9
dual[1].jpg => c:\document and setting\virginie\local setting\temporary internet files\content.ie5\vcvkfs28
winable.exe => c:\program files\winable
NNbar_vcsetup_876923_log_ies_nodmy_aff.exe =>c:\doceme~1\virginie\localS~1\temp\aawtmp\c2341125\296614
nnbar_vcsetup_876923_log_ies_nosmy_aff.exe =>c:\docume~1\virginie\locals~1\temp
ttx.exe => c:\program files
installer.js => c:\program files
je vais suivre la procédure que tu m'a indiqué
virgi24
Messages postés
27
Date d'inscription
mardi 20 novembre 2007
Statut
Membre
Dernière intervention
27 novembre 2007
20 nov. 2007 à 12:36
20 nov. 2007 à 12:36
est ce que je dois supprimé de mon disque dur tout les fichier qui était marqué dans la zone de quarantaine avas avant t d'installer btfix ou je n'y touche pas pour le moment ?
moi29
Messages postés
277
Date d'inscription
mercredi 14 novembre 2007
Statut
Membre
Dernière intervention
17 janvier 2008
42
20 nov. 2007 à 13:12
20 nov. 2007 à 13:12
éfface les fichier en zone quarantaine de avast mais en mode sans échec et n'oublie pas de vider ta corbeille , et de supprimer tout les fichier dans c:\document and setting\virginie\local setting\temporary internet files donc fichier temp et aussi de C:/windows/temp et tous sa en mode sans échec ..et VIDER TA CORBEILLE avant de rédémarrer en mode normal
Bonjour,
j'ai oublier de préciser que j'ai aussi avg anti-spyware . qaund j'ai redémarrer en mode normal il a detecter quelque chose. voici le rapport : AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 14:28:07 20/11/2007
+ Résultat de l'analyse:
HKLM\SOFTWARE\Classes\WR -> Adware.Generic : Ignoré.
C:\System Volume Information\_restore{01B98095-F17E-4AB9-88AC-628E04731399}\RP321\A0061641.exe -> Backdoor.SdBot.cgz : Ignoré.
C:\WINDOWS\Dance_dec_jpg.zip/www.Dance_dec_jpg_Msn.com -> Backdoor.SdBot.cgz : Ignoré.
C:\WINDOWS\b122.exe -> Downloader.Agent.erf : Ignoré.
C:\Program Files\Temporary\wininstall.exe -> Trojan.Agent.crf : Ignoré.
Fin du rapport
j'ai lancé btfix et fait rechercher. voici le rapport :
BTFix 1.061 (par bibi26) - 20/11/2007 14:30:44 - Analyse
Lancé depuis C:\Documents and Settings\virginie\Bureau\BTFix\BTFix.exe
---> Fichiers/Dossiers trouvés
---> Analyse terminée
j'ai oublier de préciser que j'ai aussi avg anti-spyware . qaund j'ai redémarrer en mode normal il a detecter quelque chose. voici le rapport : AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 14:28:07 20/11/2007
+ Résultat de l'analyse:
HKLM\SOFTWARE\Classes\WR -> Adware.Generic : Ignoré.
C:\System Volume Information\_restore{01B98095-F17E-4AB9-88AC-628E04731399}\RP321\A0061641.exe -> Backdoor.SdBot.cgz : Ignoré.
C:\WINDOWS\Dance_dec_jpg.zip/www.Dance_dec_jpg_Msn.com -> Backdoor.SdBot.cgz : Ignoré.
C:\WINDOWS\b122.exe -> Downloader.Agent.erf : Ignoré.
C:\Program Files\Temporary\wininstall.exe -> Trojan.Agent.crf : Ignoré.
Fin du rapport
j'ai lancé btfix et fait rechercher. voici le rapport :
BTFix 1.061 (par bibi26) - 20/11/2007 14:30:44 - Analyse
Lancé depuis C:\Documents and Settings\virginie\Bureau\BTFix\BTFix.exe
---> Fichiers/Dossiers trouvés
---> Analyse terminée
moi29
Messages postés
277
Date d'inscription
mercredi 14 novembre 2007
Statut
Membre
Dernière intervention
17 janvier 2008
42
20 nov. 2007 à 14:55
20 nov. 2007 à 14:55
il a detecté un fichier de ver MSN, il vaut mieux vérifier qu'il n'y en a pas d'autres.
si tu es sous xp
Télécharge MSNFix.zip (!aur3n7) sur ton Bureau.
Décompresse-le sur ton bureau (Clique-Droit/Extraire tout).
Il est indispensable que l'outil soit executé à partir du bureau.
Ouvre le dossier MSNFix puis double-clique sur MSNFix.bat.
- Exécute l'option R.
-- Si l'infection est détectée, presse une touche pour lancer le nettoyage.
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
Dans ce cas il suffit de redémarrer l'ordinateur manuellement
Poste le rapport situé dans le dossier MSNFix.
Le nom du rapport correspond au moment de sa création : date_heure.log
si tu es sous xp
Télécharge MSNFix.zip (!aur3n7) sur ton Bureau.
Décompresse-le sur ton bureau (Clique-Droit/Extraire tout).
Il est indispensable que l'outil soit executé à partir du bureau.
Ouvre le dossier MSNFix puis double-clique sur MSNFix.bat.
- Exécute l'option R.
-- Si l'infection est détectée, presse une touche pour lancer le nettoyage.
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
Dans ce cas il suffit de redémarrer l'ordinateur manuellement
Poste le rapport situé dans le dossier MSNFix.
Le nom du rapport correspond au moment de sa création : date_heure.log
virgi24
Messages postés
27
Date d'inscription
mardi 20 novembre 2007
Statut
Membre
Dernière intervention
27 novembre 2007
20 nov. 2007 à 15:10
20 nov. 2007 à 15:10
voici le rapport du nettoyage btfix :
BTFix 1.061 (par bibi26) - 20/11/2007 14:55:44 - Nettoyage - Mode sans échec
Lancé depuis C:\Documents and Settings\virginie\Bureau\BTFix\BTFix.exe
---> Fichiers/dossiers supprimés
- Fichiers temporaires effacés
---> Nettoyage terminé
ou trouver msnfix.zip ?
BTFix 1.061 (par bibi26) - 20/11/2007 14:55:44 - Nettoyage - Mode sans échec
Lancé depuis C:\Documents and Settings\virginie\Bureau\BTFix\BTFix.exe
---> Fichiers/dossiers supprimés
- Fichiers temporaires effacés
---> Nettoyage terminé
ou trouver msnfix.zip ?
moi29
Messages postés
277
Date d'inscription
mercredi 14 novembre 2007
Statut
Membre
Dernière intervention
17 janvier 2008
42
20 nov. 2007 à 15:12
20 nov. 2007 à 15:12
http://sosvirus.changelog.fr/MSNFix.zip
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
20 nov. 2007 à 15:13
20 nov. 2007 à 15:13
ou trouver msnfix.zip ?
Si tu l'as bien installé
A la racine du système, déplace le dossier décompressé, comme suit :
C:\MSNFix.
Si tu l'as bien installé
A la racine du système, déplace le dossier décompressé, comme suit :
C:\MSNFix.
virgi24
Messages postés
27
Date d'inscription
mardi 20 novembre 2007
Statut
Membre
Dernière intervention
27 novembre 2007
20 nov. 2007 à 15:44
20 nov. 2007 à 15:44
j'ai telecharger msnfix et deplacer vers c:
voici le rapport
MSNFix 1.587
C:\MSNFix
Fix exécuté le 20/11/2007 - 15:34:16,35 By virginie
mode normal
************************ Recherche les fichiers présents
... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
... C:\PROGRA~1\Temporary\wininstall.exe
... C:\WINDOWS\b???.exe
... C:\WINDOWS\b122.exe
... C:\WINDOWS\Dance_dec_jpg.zip
... C:\WINDOWS\system32\microsoft\backup.ftp
... C:\WINDOWS\system32\microsoft\backup.tftp
... C:\WINDOWS\Dance_dec_jpg.zip
************************ MSNCHK ***** /!\ beta test /!\
************************ Recherche les dossiers présents
... C:\Program Files\Fichiers communs\Carlson\
... C:\PROGRA~1\Temporary\
... C:\Temp\
************************ Suppression des fichiers
.. OK ... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
.. OK ... C:\PROGRA~1\Temporary\wininstall.exe
.. OK ... C:\WINDOWS\b???.exe
.. OK ... C:\WINDOWS\b122.exe
.. OK ... C:\WINDOWS\Dance_dec_jpg.zip
.. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
.. OK ... C:\WINDOWS\system32\microsoft\backup.tftp
.. OK ... C:\WINDOWS\Dance_dec_jpg.zip
************************ Suppression des dossiers
.. OK ... C:\Program Files\Fichiers communs\Carlson\
.. OK ... C:\PROGRA~1\Temporary\
.. OK ... C:\Temp\
************************ Nettoyage du registre
************************ Fichiers suspects
Aucun Fichier trouvé
est ce qu'il est utile que je suprime et reinstalle msn messenger ?
voici le rapport
MSNFix 1.587
C:\MSNFix
Fix exécuté le 20/11/2007 - 15:34:16,35 By virginie
mode normal
************************ Recherche les fichiers présents
... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
... C:\PROGRA~1\Temporary\wininstall.exe
... C:\WINDOWS\b???.exe
... C:\WINDOWS\b122.exe
... C:\WINDOWS\Dance_dec_jpg.zip
... C:\WINDOWS\system32\microsoft\backup.ftp
... C:\WINDOWS\system32\microsoft\backup.tftp
... C:\WINDOWS\Dance_dec_jpg.zip
************************ MSNCHK ***** /!\ beta test /!\
************************ Recherche les dossiers présents
... C:\Program Files\Fichiers communs\Carlson\
... C:\PROGRA~1\Temporary\
... C:\Temp\
************************ Suppression des fichiers
.. OK ... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
.. OK ... C:\PROGRA~1\Temporary\wininstall.exe
.. OK ... C:\WINDOWS\b???.exe
.. OK ... C:\WINDOWS\b122.exe
.. OK ... C:\WINDOWS\Dance_dec_jpg.zip
.. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
.. OK ... C:\WINDOWS\system32\microsoft\backup.tftp
.. OK ... C:\WINDOWS\Dance_dec_jpg.zip
************************ Suppression des dossiers
.. OK ... C:\Program Files\Fichiers communs\Carlson\
.. OK ... C:\PROGRA~1\Temporary\
.. OK ... C:\Temp\
************************ Nettoyage du registre
************************ Fichiers suspects
Aucun Fichier trouvé
est ce qu'il est utile que je suprime et reinstalle msn messenger ?
moi29
Messages postés
277
Date d'inscription
mercredi 14 novembre 2007
Statut
Membre
Dernière intervention
17 janvier 2008
42
20 nov. 2007 à 15:46
20 nov. 2007 à 15:46
non pas besoin refais un scan avg anti spyware poste nous le rapport merci
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
20 nov. 2007 à 15:47
20 nov. 2007 à 15:47
est ce qu'il est utile que je suprime et reinstalle msn messenger ?
Non pas la peine
F - Hijackthis - Outil de diagnostic et réparation
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Bon courage
A+
Non pas la peine
F - Hijackthis - Outil de diagnostic et réparation
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Bon courage
A+
virgi24
Messages postés
27
Date d'inscription
mardi 20 novembre 2007
Statut
Membre
Dernière intervention
27 novembre 2007
20 nov. 2007 à 15:52
20 nov. 2007 à 15:52
msnfix ne m'a pas demander de redemarrer mon ordi. est ce que je dois le faire avant de refaire un scan avec avg anti spyware?
après ce scan je vais faire hijackthis
après ce scan je vais faire hijackthis
moi29
Messages postés
277
Date d'inscription
mercredi 14 novembre 2007
Statut
Membre
Dernière intervention
17 janvier 2008
42
20 nov. 2007 à 15:56
20 nov. 2007 à 15:56
redémarre s'est tj mieux
virgi24
Messages postés
27
Date d'inscription
mardi 20 novembre 2007
Statut
Membre
Dernière intervention
27 novembre 2007
20 nov. 2007 à 17:13
20 nov. 2007 à 17:13
voici le rapport de avg anti spyware:
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 17:06:25 20/11/2007
+ Résultat de l'analyse:
HKLM\SOFTWARE\Classes\WR -> Adware.Generic : Ignoré.
C:\MSNFix\20112007_15353921.zip/backup/Dance_dec_jpg.zip/www.Dance_dec_jpg_Msn.com -> Backdoor.SdBot.cgz : Ignoré.
C:\System Volume Information\_restore{01B98095-F17E-4AB9-88AC-628E04731399}\RP321\A0061641.exe -> Backdoor.SdBot.cgz : Ignoré.
C:\MSNFix\20112007_15353921.zip/backup/b122.exe -> Downloader.Agent.erf : Ignoré.
C:\System Volume Information\_restore{01B98095-F17E-4AB9-88AC-628E04731399}\RP321\A0062707.exe -> Downloader.Agent.erf : Ignoré.
C:\Documents and Settings\virginie\Cookies\virginie@weborama[1].txt -> TrackingCookie.Weborama : Ignoré.
C:\MSNFix\20112007_15353921.zip/backup/wininstall.exe -> Trojan.Agent.crf : Ignoré.
C:\System Volume Information\_restore{01B98095-F17E-4AB9-88AC-628E04731399}\RP321\A0062705.exe -> Trojan.Agent.crf : Ignoré.
Fin du rapport
que dois je faire ensuite avec avg?
est ce que je peux lancer hijackthis maintenant?
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 17:06:25 20/11/2007
+ Résultat de l'analyse:
HKLM\SOFTWARE\Classes\WR -> Adware.Generic : Ignoré.
C:\MSNFix\20112007_15353921.zip/backup/Dance_dec_jpg.zip/www.Dance_dec_jpg_Msn.com -> Backdoor.SdBot.cgz : Ignoré.
C:\System Volume Information\_restore{01B98095-F17E-4AB9-88AC-628E04731399}\RP321\A0061641.exe -> Backdoor.SdBot.cgz : Ignoré.
C:\MSNFix\20112007_15353921.zip/backup/b122.exe -> Downloader.Agent.erf : Ignoré.
C:\System Volume Information\_restore{01B98095-F17E-4AB9-88AC-628E04731399}\RP321\A0062707.exe -> Downloader.Agent.erf : Ignoré.
C:\Documents and Settings\virginie\Cookies\virginie@weborama[1].txt -> TrackingCookie.Weborama : Ignoré.
C:\MSNFix\20112007_15353921.zip/backup/wininstall.exe -> Trojan.Agent.crf : Ignoré.
C:\System Volume Information\_restore{01B98095-F17E-4AB9-88AC-628E04731399}\RP321\A0062705.exe -> Trojan.Agent.crf : Ignoré.
Fin du rapport
que dois je faire ensuite avec avg?
est ce que je peux lancer hijackthis maintenant?