Trojan horse downloader.wintrim.AC

mallory -  
 Jess -
pouvez vous me définir ce virus, et ce qu'il peut faire sur mon ordinateur, et m'indiquer comment l'enlever, car avec AVG il revient , avg n'arrive pas à le supprimer

merci
A voir également:

43 réponses

Athena
 
0
Spher
 
salut a toi ecoute moi g la variante de ton virus trojandownloader.win32.wintrim.ae
et g essayé ts les scanners possibles(a²free,kapersky,norton,trojanremover....)et aucun d'entres eux a reussi a l'eradiquer car le troyen est tres actif ca ne suffit pas de le supprimer il revient constament en general il permet l'acces a ton ordinateur lorsque tu te connectes a internet donc il peut changer tes parametres en gros ca fout une merde inimaginable..

pour l'instant la seule solution que j'ai trouvé c'est de sauvgarder sur un disque dur externe les données (le temps qu'ils trouvent un patch pour l'eliminer definitivement )et de reformater ton disque dur en prenant soin d'effacer la partition c rageant tu va tt perdre mais pour l'instant j'ai rien trouvé d'autres

en tt ca je te conseille d'aller voir sur www.secuser.com si tu veux te renseigner sur les trojan et leur effets sur ton pc
0
ArIMoKX'Z Messages postés 91 Statut Membre
 
Vas faire un scan en ligne sur rav : http://www.ravantivirus.com/scan
PS : une fois sur rav cliques sur to continue without suscribing
Il va charger quelques trucs sur ton PC (ActiveX laisse le faire (ça peut durer assez longtemps
si tu n'as pas l'ADSL) puis quand c'est écrit Ready to scan coche autoclean puis clique sur scan
my PC et l'analyse va démarrer)
Et colle le rapport ici
Je te dirais quoi faire
Faites le les 2

Partager ce que l'on sait et demander gentillement ce que l
N'accepte jamais la défaite car elle est pire que tout....
0
MALLORY
 
MERCI DE TA REPONSE

DES QUE J AI LES RESULTATS JE TE LES COMMUNIQUENT

MERCI DE TON AIDE
0
mallory
 
voici les résultats, tiens moi au courant le plus tot possible sur ce que je dois faire, et merci bcp

C:\Program Files\TiscaliJeux\Blasterball 2\jvminstall.htm->(OBJECT0000) - HTML/CodeBaseExec* -> Infected
C:\WINDOWS\system32\EGCOMLIB2.dll - Tool:PornDialer.ED -> Infected
0
Serber
 
Bonjour

Je me suis permis de suivre tes conseils et de mettre sur le forum a ta vue mon rapport de detection virus comme tu l as indique dans le mail precedent.
Si cela te parle pourrais tu s il teplait me dire que faire.

En te remerciant
Cordialement
Serber
0
Serber
 
Bonjour

Je me suis permis de suivre tes conseils et de mettre sur le forum a ta vue mon rapport de detection virus comme tu l as indique dans le mail precedent.
Si cela te parle pourrais tu s il teplait me dire que faire.

En te remerciant
Cordialement
Serber

Scan started at 26/03/2004 00:38:52

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Serge.SERGE-P\Local Settings\Temporary Internet Files\Content.IE5\YDR8DGRI\index[1].htm->(OBJECT0002) - HTML/CodeBaseExec* -> Infected

Scanned
============================
Objects: 38191
Directories: 2967
Archives: 966
Size(Kb): -181184
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 77
0
hugues
 
Salut,

J'ai un virus "trojan horse downloader.keenval.d
J'ai vu que tu étais assez féru d'informatique
Si tu veux bien me donner un coup de main se serait sympa

J'ai scané avec RAV:
Scanned
============================
Objects: 54071
Directories: 2738
Archives: 17380
Size(Kb): -627881
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 668

Peux tu me dire ce que tu en penses ?

Merci
Hugues
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
pour celui ci supprime le manuellement
C:\WINDOWS\system32\EGCOMLIB2.dll - Tool:PornDialer.ED -> Infected
quand a celui la tu le met a la poubelle et tu essai le jeu
il risque de ne plus marcher
C:\Program Files\TiscaliJeux\Blasterball 2\jvminstall.htm->(OBJECT0000) - HTML/CodeBaseExec* -> Infected
si tu ne t en sert pas vide ta poubelle
0
mallory
 
comment je fais pour les supprimer manuellement,

comment je fais pour les retrouver ,

je suis pas très douée en informatique
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
en passant par l explorateur et tu suit le chemin indique
C:\WINDOWS\system32\EGCOMLIB2.dll
idem pour l autre
C:\Program Files\TiscaliJeux\Blasterball 2\jvminstall.htm
tu les met dans la poubelle tu redemarre et ci tous marche bien au bout de quelque jours tu la vide
0
mallory
 
merci,

je vais essayer de supprimer, si je trouve pas, je vous récrit demain, je voulais savoir, est ce que cela va vraiment supprimer le virus trojan ?? du fait d'avoir supprimer ces deux fichiers
0
ArIMoKX'Z Messages postés 91 Statut Membre
 
Oui les 2 rapports : supprimer tout en mode sans echec
Par contre mallory ton jeu tiscali ne marchera peut etre plus comme avant
Conseil : met le a la corbeille redemarre lance l jeu si pas de pb supprime le de la corbeille

Partager ce que l'on sait et demander gentillement ce que l
N'accepte jamais la défaite car elle est pire que tout....
0
mallory
 
C:\WINDOWS\system32\EGCOMLIB2.dll - Tool:PornDialer.ED -> Infected pour celui-ci j'arrive pas à suppr voilà le mess : vous voulez ouvrir fichier type ext. de l'appl. leur mod. risque endommager v/système, je fais ouvrir avec, ou je peux supprimer direct avec clic droit??

de plus j'ai retrouvé également instant access je veux le suppr. ca me dit : imposs. center ressources utilis par une autre personne ou un autre programme

C:\Program Files\TiscaliJeux\Blasterball 2\jvminstall.htm->(OBJECT0000) - HTML/CodeBaseExec* -> Infected
celui-ci, je l'ai supprimer dans ajout/suppress de programmes est ce que cela suffit?? ce jeux ne m'interesse pas,

merci bcp pour vos réponses et votre précieuse aide

mallory
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
il faut passer par l explorateur pour le suppr
ou alors tu fait demarrer recherche et tu colle le chemin puis supp
0
ArIMoKX'Z Messages postés 91 Statut Membre
 
Passe par le mode sans echec (f8 au demarrrage)
Sinon demarrer/executer tapes msconfig
Decoche ce qui est en rapport avec ce instant access
0
mallory
 
merci pour vos réponses

Pour instant access je suis allée dans l'utilitaire de confi. je suis allée dans démarrage, je n'ai pas trouve instant access. ??

Pour celui-ci j'ai réussi à le supprimer dans l'explorateur,
C:\WINDOWS\system32\EGCOMLIB2.dll - Tool:PornDialer.ED -> Infected

le jeu aussi je pense ne plus l'avoir

est ce que je dois faire un nettoyage de disque, ou défragmenter après cela?
est ce qu'il vaut mieux que je relance le scan, après toutes ces opérations. merci,

sympa pour votre aide
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
oui pour le sdcan par securite
0
edgar
 
Un coup de Spybot, un autre de ad-aware, après çà, au redémarrage il devrait y avoir une boite indiquant que EGCOMLIB2.dll est introuvable, ce qui est bon signe, mais indique quand même qu'un programme le cherche au démarrage. Là, il faut tritouiller dans la base de registre et virer tout ce qui comporte "instant access" ou "EGCOMLIB" (avec edition/rechercher). Mais ne faites pas comme moi, n'oubliez pas avant çà de désactiver la restauration, sinon il secache dans c:\WINDOWS\system\Volume informations\restore, et il revient. J'en suis là pour l'instant. Reactivez la restauration après avoir quitté regedit.
0
mallory
 
bj
je croyais être tranquille, et voilà que après le scan on me trouve ceci :
C:\Program Files\Microsoft Office\Office\1036\PUBPLACE.HTT->(SCRIPT0001) - JS/Holar.F.gen* -> Infected

C:\System Volume Information\_restore{537FB484-600D-491B-8DB5-D9BDB84DA95A}\RP480\A0278890.dll - Tool:PornDialer.ED -> Infected
comment je supprime, par explorateur??
le deuxième, j'arrive pas à trouver comment supprimer


pouvez vous m'aider assez vite merci
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
pour holar vas voir la et suis les explications
http://www.idepro.fr/kaspersky/infovirus/kav_fichenet.asp?id_net=38
quand a
C:\System Volume Information\_restore{537FB484-600D-491B-8DB5-D9BDB84DA95A}\RP480\A0278890.dll - Tool:PornDialer.ED -> Infected
c est un fichier de restauration
il faut desactiver ta restauration systeme
click droit poste de travail/propriete
onglet restauration systeme
tu coche desactive la restauration et applique
tu redemarre tu refait le meme chemin et tu decoche desactive le resto et voila refait un scan par securite
0
mallory
 
j'ai bien suivi vos conseil, je vous en remercie,
apparemment quand je lance les scan de secuser.com et ravantivirus.com ils ne trouvent plus de fichiers infectés

Or, quand j'allume mon ordinateur, j'ai toujours un message de AVG qui me signal la présence du virus TROJAN, en fait j'ai l'impression que ce virus je l'ai toujours., et AVG n'arrive pas à me l'éliminer, si je refais un scan avec AVG je suis sur il va me retrouver trojan

Mais qu'est ce que je peux faire pour l'éliminer définitivement, parceque j'ai l'impression que mon ordinateur est bcp plus lent qu'avant. (je n'ai pas l'ADSL) je vous rappelle que j'ai windows XP

merci d'avoir lu mon roman.........

AMITIES
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
a tu bien desactive ta resto
regarde dans le fichier quarantaine de ton anti virus et vire tous
pense a reactive ta resto si tous vas bien
0
mallory
 
voilà ce que me dit AVG suite au scan d'aujourd'hui :

C/ SYSTEMEVOLUMEINFORMATION/RESTOR > TROJAN H DWAC

C/WINDOWS/MSLAGENT/4B 1 0 > TROJAN HDWAC

en vérité ca me fait un peu peur de désactiver la restauration,
de plus j'arrive pas à supprimer sur avg les fichiers quarantaine trouver, comment je fais

est ce qu'il faut toujours désactiver la restauration avant de faire des scans?? et la réactiver après

au secours je suis perdue!!!
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
non pour faire un scan pas besoin
mais ton virus est dans ta resto
c est pour ca qu il faut la desactve
et tu pourras la reactiver apres
quand a celui la
tu fait ctrl alt suppr
tu le cherche tuclick dessus et tu fait terminer le processus
ensuite tu re fait scan en ligne et tu colle le rapport pour voir
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
mallory
 
je comprends pas je dois la désactiver et la réactiver à quel moment??

ou je trouve les fichiers quarantaine d'avg

merci
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
tu la desactive maintenant ca suprimeras ceci
C/ SYSTEMEVOLUMEINFORMATION/RESTOR > TROJAN H DWAC

tu la reactive une fois que tu nauras plus de virus
et utilise cet anti trojan pense a le mettre a jour

http://www.emsisoft.net/fr/
tu supprime tous ce qu il trouve
ensuite tu refait scan la
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
pense au rapport
0
mallory
 
merci pour tes réponses

je ferais demain, et je te tiendrais informé, ca risque rien de désactiver pendant un moment la restauration, je sais pas , j'ai peur de ne plus rien retrouver, je peux la réactiver quand je veux, même deux trois jours après?? c'est compliqué pour moi,

merci encore de m'avoir lue
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
la desactive supprime tes point de resto anterieur
c est pas grave elle set infecte
tu pourras la reactive quand ton systeme seras propre
en faisant le chemin en sens inverse
0
Adrien
 
Bonjour,

J'ai fait un scan avec RAV antivirus comme indiquer ci-dessus et voila le resultat:

C:\Documents and Settings\ADRIEN\Local Settings\Temp\jar_cache24533.RB0->VerifierBug.class - Java/Bytverify -> Infected

C:\Documents and Settings\ADRIEN\Local Settings\Temp\ICD1.tmp\loader.exe - TrojanDownloader:Win32/Small.AA1 -> Infected

C:\WINDOWS\Downloaded Program Files\ISTactivex.dll - TrojanDownloader:Win32/IstBar.DC -> Infected

C:\WINDOWS\Downloaded Program Files\CONFLICT.1\ISTactivex.dll - TrojanDownloader:Win32/IstBar.DC -> Infected

C:\WINDOWS\system32\EGCOMLIB2.dll - Tool:PornDialer.ED -> Infected

Scanned
============================
Objects: 27590
Directories: 2238
Archives: 844
Size(Kb): -1786855
Infected files: 5

Found
============================
Viruses found: 4
Suspicious files: 0
Disinfected files: 0
Mail files: 41

Voici le resultat, comment enlever ceux ci du facon simple

Dans l'attente,

Merci d'avance de votre aide

Adrien
0
Adrien
 
Bonjour,

J'ai fait un scan avec RAV antivirus comme indiquer ci-dessus et voila le resultat:

C:\Documents and Settings\ADRIEN\Local Settings\Temp\jar_cache24533.RB0->VerifierBug.class - Java/Bytverify -> Infected

C:\Documents and Settings\ADRIEN\Local Settings\Temp\ICD1.tmp\loader.exe - TrojanDownloader:Win32/Small.AA1 -> Infected

C:\WINDOWS\Downloaded Program Files\ISTactivex.dll - TrojanDownloader:Win32/IstBar.DC -> Infected

C:\WINDOWS\Downloaded Program Files\CONFLICT.1\ISTactivex.dll - TrojanDownloader:Win32/IstBar.DC -> Infected

C:\WINDOWS\system32\EGCOMLIB2.dll - Tool:PornDialer.ED -> Infected

Scanned
============================
Objects: 27590
Directories: 2238
Archives: 844
Size(Kb): -1786855
Infected files: 5

Found
============================
Viruses found: 4
Suspicious files: 0
Disinfected files: 0
Mail files: 41

Voici le resultat, comment enlever ceux ci du facon simple

Dans l'attente,

Merci d'avance de votre aide

Adrien
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salutrr adrien
pour ces 2 la
C:\Documents and Settings\ADRIEN\Local Settings\Temp\jar_cache24533.RB0->VerifierBug.class - Java/Bytverify -> Infected

C:\Documents and Settings\ADRIEN\Local Settings\Temp\ICD1.tmp\loader.exe - TrojanDownloader:Win32/Small.AA1 -> Infected
Effacer fichiers temps

tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
pour les autres
C:\WINDOWS\Downloaded Program Files\ISTactivex.dll
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\ISTactivex.dll
C:\WINDOWS\system32\EGCOMLIB2.dll

tu click demarrer/rechercher
tu click sur tous les dossiers et fichiers
tu colle a tour de role une des ligne ci dessus et rechercher
une fois trouver tu click une fois dessus tu appuie sur la touche majuscule et suppr sans lacher la majuscule
tu refait ca pour chaque ligne
ensuite tu vide ta poubelle
si elle ne veut pas se vider tu appuie sur touche majuscule et suppr
sans lacher la touche majuscule
0