Trojan Downloader.Apropo.b

hsalf -  
 Athena -
J'ai chope le virus plus haut et je n'arrive pas à m'en débarasser !

J'ai réussi plusieurs fois par des méthodes plus ou moins catholiques à supprimer le fichier infecte qui s'appelle toujours

Apropo.dll
et qui se retrouve dans différents fichiers

Se virus est apparu apres que j'ai installé msn + (que j'ai enlever depuis)

Mais rien à faire c'est la troisième fois que Kaspersky revoi le virus alors qu'auparavant il ne voyait plus rien !

Si quelqu'un peut m'aider ca serait cool

(je viens de dl the Cleaner je vais essayer ca tout de suite...)
A voir également:

10 réponses

X Sphinx Messages postés 151 Statut Membre 1
 
Salut...

http://www.avp.ch/E/dailyv2.stm

Effectivement KAV l'a dans ses bases de données...

Donc, si KAV ne suffit pas à l'enlever, on va passer à autre chose ;)
www.secuser.com/antivirus/index.htm

Ensuite, je recomande d'installer Antivir PE:
http://www.clubic.com/t/logiciel/fiche/x/10821.html

Heu... un petit coup de spybot? il enlève aussi certains trojans...
http://www.safer-networking.org/index.php?page=download

Enfin, si tout cela ne marche pas, je pense qu'il faut passer sous DIS:
avec Partition Magic, convertir les partitions de disque de NTFS en FAT 32. Puis une simple disquette de démarrage de 98,
http://polmeguimafr.free.fr/boot%2098se.exe

et un scan avec F Prot DOS (gratuit):
http://www.f-prot.com/download/home_user/

ET là, trojan actif ou pas quand on était sous Win, il doit se faire joliment expulser sous DOS!!

Bon courage.
@+

0
Vazkor Messages postés 540 Statut Membre 42
 
Salut,

KAV est plutôt doué pour supprimer les troyens en plus des virus, mais à chacun son métier. Ce n'est pas un anti-troyens.

S'il n'y parvient pas il reste encore deux outils plutôt polyvalents:
a² free recherche aussi les spywares, adwares, troyens et autres nuisances, à l'exclusion des virus. Ce programme est gratuit mais il faut s'inscrire.
http://www.emsisoft.net/fr/software/free/

PestPatrol. La version d'essai gratuite donne la liste des trucs à éliminer avec leur emplacement.
Mais il faut les supprimer manuellement.
http://www.pestpatrol.com/
et l' aide http://shoguun.free.fr/pestpatrol1.html et http://shoguun.free.fr/pestpatrol2.html

Plutôt que de passer sous DOS dans les situations désespérées, je lance mon deuxième système d'exploitation pour bidouiller le premier.
J'ai en fait Windows 2000 Pro sur C et une seconde installation de Windows 2000 Pro brute de décoffrage sur une autre partition sur un deuxième disque dur. Cette seconde installation me sert uniquement de roue de secours (coût: 1 Go) et tester certains programmes suspects. Je ne m'amuse même pas à lui appliquer les correctifs parce que je m'en sers rarement et uniquement hors connexion.

@+

Vazkor
0
X Sphinx Messages postés 151 Statut Membre 1
 
Bonjour.

Pestpatrol est pas mal oui, mais en version free il est difficile de le maintenir à jour, ce qui est très embêtant pour ce genre de programme. Et surtout il est TRES lourd, ralentit le système et n'est pas toujours facile à apprénder (interface assez complexe pour un novice).

Pour A squared, je cite: "a² free n'est pas doté d'une mise à jour automatique. Vous pouvez aussi avec l'Updater intégré que vous téléchargerez, installer manuellement les mises à jour gratuites. La mise à jour automatique, n'est contenu qu'à partir de la version de a² personal."
Hum... pas évident de s'en servir de manière efficace, surtout dans un environnement "vérolé".

Enfin, la manipulation sous DOS présente l'avantage extrême d'avoir le contrôle TOTAL de la machine: Windows n'est pas chargé, et avec lui tous les modules de démarrage et résidents qui peuvent être malsains. On accède pleinement au disque, sans limite.
C'est je pense la meilleure méthode pour être bien sûr du nettoyage d'une machine.

Cependant, j'ai moi même 2 win 2000 et 1 w98 sur mon disque. Il est bien évident que je fais aussi des tests de partition à partition.

Mais il ne faut pas oublier par exemple que le fait de changer de partition ne garantit pas la saineté du système: certains virus scannent à la recherche de lecteurs à infecter, et ne je parle même pas de virus de boot ou de trucs comme Klez qui s'attaquent au disque, là c'est carrément catastrophe. Comment être sûr que la partition de l'OS "de secours" est saine? il faudrait la masquer quand on démarre en temps normal... et encore on ne peut le garantir.

Mais cette méthode d'avoir plusieurs OS n'est pas donnée à tout le monde (licenses, gestion multi boot, espace disque etc).

Plus que jamais donc je suis convaincu (comme d'autres réparateurs informatiques) qu'il est largement préférable de démarrer la machine sur un système extérieur SAIN: disquette 98 de boot, CD de boot, Knoppix, noyau NT, etc...

@+
0
Vazkor Messages postés 540 Statut Membre 42
 
Salut,

Rassure-toi je n'ai pas installé deux OS différents.
Après un plantage, j'ai simplement dû installer Windows 2000 Pro sur une autre partition pour pouvoir récupérer mes données sur la partition D en NTFS.
J'ai simplement laissé cette installation là où elle était. Elle m'occupe à peine 1 Go sur un disque de 20 Go bourrés de programmes et de données.
Si cette installation était contaminée, je l'efface et je la réinstalle en une demi heure, directement du CD d'origine.

Vazkor
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
X Sphinx Messages postés 151 Statut Membre 1
 
OK donc là on se comprend parfaitement...

Il se trouve que c'est un peu pareil pour moi: à force de tester antivirus et firewalls, et d'autres trucs, ben mon 2000 a commencé à ... râler.

Alors j'en ai mis un autre. ;)

@+
0
Vazkor Messages postés 540 Statut Membre 42
 
Salut,

Je précise que cela me prend 1 Go sur un total de 56 (3 DD de 30, 20 et 6 respectivement).
J'ai déjà été content de pouvoir vérifier si un fichier bizarre sur mon installation principale se trouvait aussi sur l'installation d'origine.
Et à la limite je peux récupérer un fichier de cette dernière pour le remettre un fichier manquant ou corrompu sur C.

Je voulais aussi utiliser cette installation de secours comme banc de tests, mais en pratique je suis trop flemmard.

@+

Vazkor
0
X Sphinx Messages postés 151 Statut Membre 1
 
Salut!!
Bien! je vois qu'on se comprend parfaitement!!

Je cite: "Je voulais aussi utiliser cette installation de secours comme banc de tests, (...). "
C'est exactement ce que je fais...
Ca me prend 5Go sur 60.

Bonne continuation à toi.

0
meuleu
 
Bonjour à tous !
C'est bien beau tout ça mais moi aussi j'ai chopé le trojan apropo.b et je trouve pas de solution ! je suis sous XP et en plus je n'y connais pas grand chose en système d'exploitation. Quelqu'un aurait-il une solution compréhensible ? Merci de votre aide.
0
X Sphinx Messages postés 151 Statut Membre 1
 
Bonsoir

Je vous recommande de télécharger hijackthis, ici:
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,39062380s,00.htm

Vous le lancez, et vous faites Scan.
Il faudra enlever les clefs suivantes, si présentes:

BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)

BHO: (no name) - {C03DB28F-1FDA-4DFD-BB97-9409B8F964FA} - C:\WINDOWS\eE2Q8w.dll

BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)

O3 - Toolbar: searchsprint - {AEE46806-2C5A-4A4E-A5DD-B4531F64A187} -
C:\WINDOWS\vM2vW18xx.dll

O4 - HKLM\..\Run: [bNGW6d] C:\WINDOWS\o5TGVMoo1.exe

O16 - DPF: {26E8361F-BCE7-4F75-A347-98C88B418322} - http://dst.trafficsyndicate.com/Dnl/T_40/QDow.cab

O16 - DPF: {A7798D6C-C6B5-4F26-9363-F7CDBBFFA607} (download Class) - http://www.gigex.com/ActiveX/vxpspeeddelivery.dll

Ensuite redémarrer, et enlever ce fichier:

C:\WINDOWS\o5TGVMoo1.exe

Après, je recommande de changer d'AV et de prendre Antivir:
http://www.free-av.com/

Bon courage.

@+

PS: un petit coup de spybot ne pourrait pas faire de mal non plus...

0
Athena
 
0