Win32:trojan-gen{other}

Résolu
Bonjour,
mon anti-virus avast a détecté win32:trojan-gen{other} . que dois-je faire ? svp
Configuration: Windows XP
Internet Explorer 7.0

46 réponses

Résumé de la discussion

La détection par Avast de Win32:trojan-gen{other} sur Windows XP avec Internet Explorer 7 soulève une problématique de nettoyage nécessitant des étapes coordonnées pour identifier les fichiers infectés et prévenir une nouvelle compromission. Plusieurs solutions, notamment redémarrer en mode sans échec pour réaliser scans complémentaires avec MSNFix, BTFix et Kasperky Web Scanner, puis analyser les résultats via HijackThis et nettoyer les éléments identifiés dans la quarantaine. Certaines réponses suggèrent d'examiner les rapports sous HijackThis pour repérer les entrées suspectes et de gérer soigneusement les fichiers mis en quarantaine avant toute suppression définitive. En cas de progression, des ressources comme MSNFix.zip et des rapports de diagnostic supplémentaires ont été évoqués pour compléter le processus de nettoyage et évaluer les risques résiduels.

Bobot (l’IA à votre service)
  1. bonjour,quand avast l'a detecté je l'ai mis tout de suite en quarantaine et dans la zone de quarantaine du logiciel je vois la localisation d'origine. je suis infecté depuis plusieurs jours, j'ai supprimé des fichiers qu'avast m'a détecté mais apparament ça suffit pas, ça revient toujours
    1. depuis ce week end y en a plusieurs :
      est ce qu'aussi je te marque le nom du fichier en + de la localisation d'origine
      apparament j'en ai d'autre : win32:adloader-ky{other} et win32:mirar-b[adw]
      1. oui ses seras plus facile pour les supprimer
        redémarre en mode sans échec (voir la faq) et vide le contenu du dossier temp :

        C:/windows/temp
        Vide ta quarantaine et redémarre le pc.
        1. Télécharge BTFix
          http://cluster1.easy-hebergement.net/
          · Dézippe l'archive sur ton Bureau.
          · Ouvre le dossier BTFix.
          · Double clique sur BTFix.exe.
          · Clique sur Rechercher.
          · Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
          Redemarrer l'ordinateur en mode sans echec, Tuto : http://forum.telecharger.01net.com/forum/

          · Ouvre BTFix.
          · Clique sur Nettoyer.
          · Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.

          Choisissez Mode sans échec (ne prenez pas Mode sans échec avec prise en charge réseau).
          Choisissez votre compte habituel.
          1. voici les nom des fichiers et leur localisation de ma zonne de quarantaine d'avast

            3d3t4t8n7l.exe => c:\
            dual[1].jpg => c:\document and setting\virginie\local setting\temporary internet files\content.ie5\qzvrvag9
            dual[1].jpg => c:\document and setting\virginie\local setting\temporary internet files\content.ie5\vcvkfs28
            winable.exe => c:\program files\winable
            NNbar_vcsetup_876923_log_ies_nodmy_aff.exe =>c:\doceme~1\virginie\localS~1\temp\aawtmp\c2341125\296614
            nnbar_vcsetup_876923_log_ies_nosmy_aff.exe =>c:\docume~1\virginie\locals~1\temp
            ttx.exe => c:\program files
            installer.js => c:\program files

            je vais suivre la procédure que tu m'a indiqué
            1. est ce que je dois supprimé de mon disque dur tout les fichier qui était marqué dans la zone de quarantaine avas avant t d'installer btfix ou je n'y touche pas pour le moment ?
              1. éfface les fichier en zone quarantaine de avast mais en mode sans échec et n'oublie pas de vider ta corbeille , et de supprimer tout les fichier dans c:\document and setting\virginie\local setting\temporary internet files donc fichier temp et aussi de C:/windows/temp et tous sa en mode sans échec ..et VIDER TA CORBEILLE avant de rédémarrer en mode normal
                1. Bonjour,
                  j'ai oublier de préciser que j'ai aussi avg anti-spyware . qaund j'ai redémarrer en mode normal il a detecter quelque chose. voici le rapport : AVG Anti-Spyware - Rapport d'analyse
                  ---------------------------------------------------------

                  + Créé à: 14:28:07 20/11/2007

                  + Résultat de l'analyse:

                  HKLM\SOFTWARE\Classes\WR -> Adware.Generic : Ignoré.
                  C:\System Volume Information\_restore{01B98095-F17E-4AB9-88AC-628E04731399}\RP321\A0061641.exe -> Backdoor.SdBot.cgz : Ignoré.
                  C:\WINDOWS\Dance_dec_jpg.zip/www.Dance_dec_jpg_Msn.com -> Backdoor.SdBot.cgz : Ignoré.
                  C:\WINDOWS\b122.exe -> Downloader.Agent.erf : Ignoré.
                  C:\Program Files\Temporary\wininstall.exe -> Trojan.Agent.crf : Ignoré.

                  Fin du rapport

                  j'ai lancé btfix et fait rechercher. voici le rapport :
                  BTFix 1.061 (par bibi26) - 20/11/2007 14:30:44 - Analyse
                  Lancé depuis C:\Documents and Settings\virginie\Bureau\BTFix\BTFix.exe

                  ---> Fichiers/Dossiers trouvés

                  ---> Analyse terminée
                  1. il a detecté un fichier de ver MSN, il vaut mieux vérifier qu'il n'y en a pas d'autres.

                    si tu es sous xp

                    Télécharge MSNFix.zip (!aur3n7) sur ton Bureau.
                    Décompresse-le sur ton bureau (Clique-Droit/Extraire tout).

                    Il est indispensable que l'outil soit executé à partir du bureau.

                    Ouvre le dossier MSNFix puis double-clique sur MSNFix.bat.
                    - Exécute l'option R.
                    -- Si l'infection est détectée, presse une touche pour lancer le nettoyage.

                    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
                    Dans ce cas il suffit de redémarrer l'ordinateur manuellement
                    Poste le rapport situé dans le dossier MSNFix.
                    Le nom du rapport correspond au moment de sa création : date_heure.log
                    1. voici le rapport du nettoyage btfix :
                      BTFix 1.061 (par bibi26) - 20/11/2007 14:55:44 - Nettoyage - Mode sans échec
                      Lancé depuis C:\Documents and Settings\virginie\Bureau\BTFix\BTFix.exe

                      ---> Fichiers/dossiers supprimés

                      - Fichiers temporaires effacés

                      ---> Nettoyage terminé

                      ou trouver msnfix.zip ?
                      1. ou trouver msnfix.zip ?

                        Si tu l'as bien installé

                        A la racine du système, déplace le dossier décompressé, comme suit :
                        C:\MSNFix.
                        1. j'ai telecharger msnfix et deplacer vers c:

                          voici le rapport
                          MSNFix 1.587

                          C:\MSNFix
                          Fix exécuté le 20/11/2007 - 15:34:16,35 By virginie
                          mode normal

                          ************************ Recherche les fichiers présents

                          ... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
                          ... C:\PROGRA~1\Temporary\wininstall.exe
                          ... C:\WINDOWS\b???.exe
                          ... C:\WINDOWS\b122.exe
                          ... C:\WINDOWS\Dance_dec_jpg.zip
                          ... C:\WINDOWS\system32\microsoft\backup.ftp
                          ... C:\WINDOWS\system32\microsoft\backup.tftp
                          ... C:\WINDOWS\Dance_dec_jpg.zip

                          ************************ MSNCHK ***** /!\ beta test /!\

                          ************************ Recherche les dossiers présents

                          ... C:\Program Files\Fichiers communs\Carlson\
                          ... C:\PROGRA~1\Temporary\
                          ... C:\Temp\

                          ************************ Suppression des fichiers

                          .. OK ... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
                          .. OK ... C:\PROGRA~1\Temporary\wininstall.exe
                          .. OK ... C:\WINDOWS\b???.exe
                          .. OK ... C:\WINDOWS\b122.exe
                          .. OK ... C:\WINDOWS\Dance_dec_jpg.zip
                          .. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
                          .. OK ... C:\WINDOWS\system32\microsoft\backup.tftp
                          .. OK ... C:\WINDOWS\Dance_dec_jpg.zip

                          ************************ Suppression des dossiers

                          .. OK ... C:\Program Files\Fichiers communs\Carlson\
                          .. OK ... C:\PROGRA~1\Temporary\
                          .. OK ... C:\Temp\

                          ************************ Nettoyage du registre

                          ************************ Fichiers suspects

                          Aucun Fichier trouvé

                          est ce qu'il est utile que je suprime et reinstalle msn messenger ?
                          1. non pas besoin refais un scan avg anti spyware poste nous le rapport merci
                            1. est ce qu'il est utile que je suprime et reinstalle msn messenger ?
                              Non pas la peine

                              F - Hijackthis - Outil de diagnostic et réparation
                              télécharge HijackThis ici:
                              http://telechargement.zebulon.fr/138-hijackthis-1991.html
                              Dézippe le dans un dossier prévu à cet effet.
                              Par exemple C:\hijackthis < Enregistre le bien dans c : !
                              Démo : (Merci a Balltrap34 pour cette réalisation)
                              http://pageperso.aol.fr/balltrap34/Hijenr.gif
                              Lance le puis:
                              clique sur "do a system scan and save logfile" (cf démo)
                              faire un copier coller du log entier sur le forum
                              Démo : (Merci a Balltrap34 pour cette réalisation)
                              http://pageperso.aol.fr/balltrap34/demohijack.htm
                              http://www.tutoriaux-excalibur.com/hijackthis.htm
                              https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                              Bon courage

                              A+
                              1. msnfix ne m'a pas demander de redemarrer mon ordi. est ce que je dois le faire avant de refaire un scan avec avg anti spyware?
                                après ce scan je vais faire hijackthis
                                1. voici le rapport de avg anti spyware:

                                  AVG Anti-Spyware - Rapport d'analyse
                                  ---------------------------------------------------------

                                  + Créé à: 17:06:25 20/11/2007

                                  + Résultat de l'analyse:

                                  HKLM\SOFTWARE\Classes\WR -> Adware.Generic : Ignoré.
                                  C:\MSNFix\20112007_15353921.zip/backup/Dance_dec_jpg.zip/www.Dance_dec_jpg_Msn.com -> Backdoor.SdBot.cgz : Ignoré.
                                  C:\System Volume Information\_restore{01B98095-F17E-4AB9-88AC-628E04731399}\RP321\A0061641.exe -> Backdoor.SdBot.cgz : Ignoré.
                                  C:\MSNFix\20112007_15353921.zip/backup/b122.exe -> Downloader.Agent.erf : Ignoré.
                                  C:\System Volume Information\_restore{01B98095-F17E-4AB9-88AC-628E04731399}\RP321\A0062707.exe -> Downloader.Agent.erf : Ignoré.
                                  C:\Documents and Settings\virginie\Cookies\virginie@weborama[1].txt -> TrackingCookie.Weborama : Ignoré.
                                  C:\MSNFix\20112007_15353921.zip/backup/wininstall.exe -> Trojan.Agent.crf : Ignoré.
                                  C:\System Volume Information\_restore{01B98095-F17E-4AB9-88AC-628E04731399}\RP321\A0062705.exe -> Trojan.Agent.crf : Ignoré.

                                  Fin du rapport

                                  que dois je faire ensuite avec avg?
                                  est ce que je peux lancer hijackthis maintenant?
                                  • 1
                                  • 2
                                  • 3