Win32:trojan-gen{other}

Résolu/Fermé
virgi24 Messages postés 27 Date d'inscription mardi 20 novembre 2007 Statut Membre Dernière intervention 27 novembre 2007 - 20 nov. 2007 à 09:57
virgi24 Messages postés 27 Date d'inscription mardi 20 novembre 2007 Statut Membre Dernière intervention 27 novembre 2007 - 27 nov. 2007 à 18:57
Bonjour,
mon anti-virus avast a détecté win32:trojan-gen{other} . que dois-je faire ? svp

46 réponses

moi29 Messages postés 277 Date d'inscription mercredi 14 novembre 2007 Statut Membre Dernière intervention 17 janvier 2008 42
20 nov. 2007 à 10:09
bonjour , es qu'il te marque dans quel fichier il es ????
0
virgi24 Messages postés 27 Date d'inscription mardi 20 novembre 2007 Statut Membre Dernière intervention 27 novembre 2007
20 nov. 2007 à 10:21
bonjour,quand avast l'a detecté je l'ai mis tout de suite en quarantaine et dans la zone de quarantaine du logiciel je vois la localisation d'origine. je suis infecté depuis plusieurs jours, j'ai supprimé des fichiers qu'avast m'a détecté mais apparament ça suffit pas, ça revient toujours
0
moi29 Messages postés 277 Date d'inscription mercredi 14 novembre 2007 Statut Membre Dernière intervention 17 janvier 2008 42
20 nov. 2007 à 10:24
alors donne la localisation d'origine ???
0
virgi24 Messages postés 27 Date d'inscription mardi 20 novembre 2007 Statut Membre Dernière intervention 27 novembre 2007
20 nov. 2007 à 10:40
depuis ce week end y en a plusieurs :
est ce qu'aussi je te marque le nom du fichier en + de la localisation d'origine
apparament j'en ai d'autre : win32:adloader-ky{other} et win32:mirar-b[adw]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moi29 Messages postés 277 Date d'inscription mercredi 14 novembre 2007 Statut Membre Dernière intervention 17 janvier 2008 42
20 nov. 2007 à 10:48
oui ses seras plus facile pour les supprimer
redémarre en mode sans échec (voir la faq) et vide le contenu du dossier temp :

C:/windows/temp
Vide ta quarantaine et redémarre le pc.
0
moi29 Messages postés 277 Date d'inscription mercredi 14 novembre 2007 Statut Membre Dernière intervention 17 janvier 2008 42
20 nov. 2007 à 10:51
Télécharge BTFix
http://cluster1.easy-hebergement.net/
· Dézippe l'archive sur ton Bureau.
· Ouvre le dossier BTFix.
· Double clique sur BTFix.exe.
· Clique sur Rechercher.
· Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
Redemarrer l'ordinateur en mode sans echec, Tuto : http://forum.telecharger.01net.com/forum/

· Ouvre BTFix.
· Clique sur Nettoyer.
· Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.

Choisissez Mode sans échec (ne prenez pas Mode sans échec avec prise en charge réseau).
Choisissez votre compte habituel.
0
virgi24 Messages postés 27 Date d'inscription mardi 20 novembre 2007 Statut Membre Dernière intervention 27 novembre 2007
20 nov. 2007 à 11:58
voici les nom des fichiers et leur localisation de ma zonne de quarantaine d'avast

3d3t4t8n7l.exe => c:\
dual[1].jpg => c:\document and setting\virginie\local setting\temporary internet files\content.ie5\qzvrvag9
dual[1].jpg => c:\document and setting\virginie\local setting\temporary internet files\content.ie5\vcvkfs28
winable.exe => c:\program files\winable
NNbar_vcsetup_876923_log_ies_nodmy_aff.exe =>c:\doceme~1\virginie\localS~1\temp\aawtmp\c2341125\296614
nnbar_vcsetup_876923_log_ies_nosmy_aff.exe =>c:\docume~1\virginie\locals~1\temp
ttx.exe => c:\program files
installer.js => c:\program files

je vais suivre la procédure que tu m'a indiqué
0
virgi24 Messages postés 27 Date d'inscription mardi 20 novembre 2007 Statut Membre Dernière intervention 27 novembre 2007
20 nov. 2007 à 12:36
est ce que je dois supprimé de mon disque dur tout les fichier qui était marqué dans la zone de quarantaine avas avant t d'installer btfix ou je n'y touche pas pour le moment ?
0
moi29 Messages postés 277 Date d'inscription mercredi 14 novembre 2007 Statut Membre Dernière intervention 17 janvier 2008 42
20 nov. 2007 à 13:12
éfface les fichier en zone quarantaine de avast mais en mode sans échec et n'oublie pas de vider ta corbeille , et de supprimer tout les fichier dans c:\document and setting\virginie\local setting\temporary internet files donc fichier temp et aussi de C:/windows/temp et tous sa en mode sans échec ..et VIDER TA CORBEILLE avant de rédémarrer en mode normal
0
Bonjour,
j'ai oublier de préciser que j'ai aussi avg anti-spyware . qaund j'ai redémarrer en mode normal il a detecter quelque chose. voici le rapport : AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 14:28:07 20/11/2007

+ Résultat de l'analyse:



HKLM\SOFTWARE\Classes\WR -> Adware.Generic : Ignoré.
C:\System Volume Information\_restore{01B98095-F17E-4AB9-88AC-628E04731399}\RP321\A0061641.exe -> Backdoor.SdBot.cgz : Ignoré.
C:\WINDOWS\Dance_dec_jpg.zip/www.Dance_dec_jpg_Msn.com -> Backdoor.SdBot.cgz : Ignoré.
C:\WINDOWS\b122.exe -> Downloader.Agent.erf : Ignoré.
C:\Program Files\Temporary\wininstall.exe -> Trojan.Agent.crf : Ignoré.


Fin du rapport


j'ai lancé btfix et fait rechercher. voici le rapport :
BTFix 1.061 (par bibi26) - 20/11/2007 14:30:44 - Analyse
Lancé depuis C:\Documents and Settings\virginie\Bureau\BTFix\BTFix.exe

---> Fichiers/Dossiers trouvés


---> Analyse terminée
0
moi29 Messages postés 277 Date d'inscription mercredi 14 novembre 2007 Statut Membre Dernière intervention 17 janvier 2008 42
20 nov. 2007 à 14:55
il a detecté un fichier de ver MSN, il vaut mieux vérifier qu'il n'y en a pas d'autres.

si tu es sous xp

Télécharge MSNFix.zip (!aur3n7) sur ton Bureau.
Décompresse-le sur ton bureau (Clique-Droit/Extraire tout).

Il est indispensable que l'outil soit executé à partir du bureau.

Ouvre le dossier MSNFix puis double-clique sur MSNFix.bat.
- Exécute l'option R.
-- Si l'infection est détectée, presse une touche pour lancer le nettoyage.

Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
Dans ce cas il suffit de redémarrer l'ordinateur manuellement
Poste le rapport situé dans le dossier MSNFix.
Le nom du rapport correspond au moment de sa création : date_heure.log
0
virgi24 Messages postés 27 Date d'inscription mardi 20 novembre 2007 Statut Membre Dernière intervention 27 novembre 2007
20 nov. 2007 à 15:10
voici le rapport du nettoyage btfix :
BTFix 1.061 (par bibi26) - 20/11/2007 14:55:44 - Nettoyage - Mode sans échec
Lancé depuis C:\Documents and Settings\virginie\Bureau\BTFix\BTFix.exe

---> Fichiers/dossiers supprimés

- Fichiers temporaires effacés

---> Nettoyage terminé


ou trouver msnfix.zip ?
0
moi29 Messages postés 277 Date d'inscription mercredi 14 novembre 2007 Statut Membre Dernière intervention 17 janvier 2008 42
20 nov. 2007 à 15:12
http://sosvirus.changelog.fr/MSNFix.zip
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
20 nov. 2007 à 15:13
ou trouver msnfix.zip ?


Si tu l'as bien installé

A la racine du système, déplace le dossier décompressé, comme suit :
C:\MSNFix.
0
virgi24 Messages postés 27 Date d'inscription mardi 20 novembre 2007 Statut Membre Dernière intervention 27 novembre 2007
20 nov. 2007 à 15:44
j'ai telecharger msnfix et deplacer vers c:

voici le rapport
MSNFix 1.587

C:\MSNFix
Fix exécuté le 20/11/2007 - 15:34:16,35 By virginie
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
... C:\PROGRA~1\Temporary\wininstall.exe
... C:\WINDOWS\b???.exe
... C:\WINDOWS\b122.exe
... C:\WINDOWS\Dance_dec_jpg.zip
... C:\WINDOWS\system32\microsoft\backup.ftp
... C:\WINDOWS\system32\microsoft\backup.tftp
... C:\WINDOWS\Dance_dec_jpg.zip

************************ MSNCHK ***** /!\ beta test /!\



************************ Recherche les dossiers présents

... C:\Program Files\Fichiers communs\Carlson\
... C:\PROGRA~1\Temporary\
... C:\Temp\




************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
.. OK ... C:\PROGRA~1\Temporary\wininstall.exe
.. OK ... C:\WINDOWS\b???.exe
.. OK ... C:\WINDOWS\b122.exe
.. OK ... C:\WINDOWS\Dance_dec_jpg.zip
.. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
.. OK ... C:\WINDOWS\system32\microsoft\backup.tftp
.. OK ... C:\WINDOWS\Dance_dec_jpg.zip


************************ Suppression des dossiers

.. OK ... C:\Program Files\Fichiers communs\Carlson\
.. OK ... C:\PROGRA~1\Temporary\
.. OK ... C:\Temp\


************************ Nettoyage du registre



************************ Fichiers suspects

Aucun Fichier trouvé

est ce qu'il est utile que je suprime et reinstalle msn messenger ?
0
moi29 Messages postés 277 Date d'inscription mercredi 14 novembre 2007 Statut Membre Dernière intervention 17 janvier 2008 42
20 nov. 2007 à 15:46
non pas besoin refais un scan avg anti spyware poste nous le rapport merci
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
20 nov. 2007 à 15:47
est ce qu'il est utile que je suprime et reinstalle msn messenger ?
Non pas la peine

F - Hijackthis - Outil de diagnostic et réparation
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Bon courage

A+
0
virgi24 Messages postés 27 Date d'inscription mardi 20 novembre 2007 Statut Membre Dernière intervention 27 novembre 2007
20 nov. 2007 à 15:52
msnfix ne m'a pas demander de redemarrer mon ordi. est ce que je dois le faire avant de refaire un scan avec avg anti spyware?
après ce scan je vais faire hijackthis
0
moi29 Messages postés 277 Date d'inscription mercredi 14 novembre 2007 Statut Membre Dernière intervention 17 janvier 2008 42
20 nov. 2007 à 15:56
redémarre s'est tj mieux
0
virgi24 Messages postés 27 Date d'inscription mardi 20 novembre 2007 Statut Membre Dernière intervention 27 novembre 2007
20 nov. 2007 à 17:13
voici le rapport de avg anti spyware:

AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 17:06:25 20/11/2007

+ Résultat de l'analyse:



HKLM\SOFTWARE\Classes\WR -> Adware.Generic : Ignoré.
C:\MSNFix\20112007_15353921.zip/backup/Dance_dec_jpg.zip/www.Dance_dec_jpg_Msn.com -> Backdoor.SdBot.cgz : Ignoré.
C:\System Volume Information\_restore{01B98095-F17E-4AB9-88AC-628E04731399}\RP321\A0061641.exe -> Backdoor.SdBot.cgz : Ignoré.
C:\MSNFix\20112007_15353921.zip/backup/b122.exe -> Downloader.Agent.erf : Ignoré.
C:\System Volume Information\_restore{01B98095-F17E-4AB9-88AC-628E04731399}\RP321\A0062707.exe -> Downloader.Agent.erf : Ignoré.
C:\Documents and Settings\virginie\Cookies\virginie@weborama[1].txt -> TrackingCookie.Weborama : Ignoré.
C:\MSNFix\20112007_15353921.zip/backup/wininstall.exe -> Trojan.Agent.crf : Ignoré.
C:\System Volume Information\_restore{01B98095-F17E-4AB9-88AC-628E04731399}\RP321\A0062705.exe -> Trojan.Agent.crf : Ignoré.


Fin du rapport


que dois je faire ensuite avec avg?
est ce que je peux lancer hijackthis maintenant?
0