Trojan horse downloader.wintrim.AC

mallory -  
 Jess -
pouvez vous me définir ce virus, et ce qu'il peut faire sur mon ordinateur, et m'indiquer comment l'enlever, car avec AVG il revient , avg n'arrive pas à le supprimer

merci

43 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Le virus trojan et ses effets potentiels sur l'ordinateur, ainsi que les méthodes pour l'enlever lorsque AVG ne suffit pas, constituent le problème central. Des instructions évoquent la désactivation de la restauration système, puis une réactivation après nettoyage, afin d'éliminer les fichiers malveillants présents dans les points de restauration. D'autres conseils recommandent d'utiliser plusieurs antivirus alternatifs, notamment anti-trojan ou rav antivirus, et de vérifier des fichiers comme C:\System Volume Information\_restore... pour éviter les restauration infectée. En cas de doute, des sources spécialisées peuvent guider l'identification des composants Trojan et les étapes de quarantaine, sans conclure sur l'état du système.

Bobot (l'IA à votre service)
  1. Spher
     
    salut a toi ecoute moi g la variante de ton virus trojandownloader.win32.wintrim.ae
    et g essayé ts les scanners possibles(a²free,kapersky,norton,trojanremover....)et aucun d'entres eux a reussi a l'eradiquer car le troyen est tres actif ca ne suffit pas de le supprimer il revient constament en general il permet l'acces a ton ordinateur lorsque tu te connectes a internet donc il peut changer tes parametres en gros ca fout une merde inimaginable..

    pour l'instant la seule solution que j'ai trouvé c'est de sauvgarder sur un disque dur externe les données (le temps qu'ils trouvent un patch pour l'eliminer definitivement )et de reformater ton disque dur en prenant soin d'effacer la partition c rageant tu va tt perdre mais pour l'instant j'ai rien trouvé d'autres

    en tt ca je te conseille d'aller voir sur www.secuser.com si tu veux te renseigner sur les trojan et leur effets sur ton pc
    0
  2. ArIMoKX'Z Messages postés 91 Statut Membre
     
    Vas faire un scan en ligne sur rav : http://www.ravantivirus.com/scan
    PS : une fois sur rav cliques sur to continue without suscribing
    Il va charger quelques trucs sur ton PC (ActiveX laisse le faire (ça peut durer assez longtemps
    si tu n'as pas l'ADSL) puis quand c'est écrit Ready to scan coche autoclean puis clique sur scan
    my PC et l'analyse va démarrer)
    Et colle le rapport ici
    Je te dirais quoi faire
    Faites le les 2

    Partager ce que l'on sait et demander gentillement ce que l
    N'accepte jamais la défaite car elle est pire que tout....
    0
    1. MALLORY
       
      MERCI DE TA REPONSE

      DES QUE J AI LES RESULTATS JE TE LES COMMUNIQUENT

      MERCI DE TON AIDE
      0
    2. mallory
       
      voici les résultats, tiens moi au courant le plus tot possible sur ce que je dois faire, et merci bcp

      C:\Program Files\TiscaliJeux\Blasterball 2\jvminstall.htm->(OBJECT0000) - HTML/CodeBaseExec* -> Infected
      C:\WINDOWS\system32\EGCOMLIB2.dll - Tool:PornDialer.ED -> Infected
      0
    3. Serber
       
      Bonjour

      Je me suis permis de suivre tes conseils et de mettre sur le forum a ta vue mon rapport de detection virus comme tu l as indique dans le mail precedent.
      Si cela te parle pourrais tu s il teplait me dire que faire.

      En te remerciant
      Cordialement
      Serber
      0
    4. Serber
       
      Bonjour

      Je me suis permis de suivre tes conseils et de mettre sur le forum a ta vue mon rapport de detection virus comme tu l as indique dans le mail precedent.
      Si cela te parle pourrais tu s il teplait me dire que faire.

      En te remerciant
      Cordialement
      Serber

      Scan started at 26/03/2004 00:38:52

      Scanning memory...
      Scanning boot sectors...
      Scanning files...
      C:\Documents and Settings\Serge.SERGE-P\Local Settings\Temporary Internet Files\Content.IE5\YDR8DGRI\index[1].htm->(OBJECT0002) - HTML/CodeBaseExec* -> Infected

      Scanned
      ============================
      Objects: 38191
      Directories: 2967
      Archives: 966
      Size(Kb): -181184
      Infected files: 1

      Found
      ============================
      Viruses found: 1
      Suspicious files: 0
      Disinfected files: 0
      Mail files: 77
      0
    5. hugues
       
      Salut,

      J'ai un virus "trojan horse downloader.keenval.d
      J'ai vu que tu étais assez féru d'informatique
      Si tu veux bien me donner un coup de main se serait sympa

      J'ai scané avec RAV:
      Scanned
      ============================
      Objects: 54071
      Directories: 2738
      Archives: 17380
      Size(Kb): -627881
      Infected files: 0

      Found
      ============================
      Viruses found: 0
      Suspicious files: 0
      Disinfected files: 0
      Mail files: 668

      Peux tu me dire ce que tu en penses ?

      Merci
      Hugues
      0
  3. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    pour celui ci supprime le manuellement
    C:\WINDOWS\system32\EGCOMLIB2.dll - Tool:PornDialer.ED -> Infected
    quand a celui la tu le met a la poubelle et tu essai le jeu
    il risque de ne plus marcher
    C:\Program Files\TiscaliJeux\Blasterball 2\jvminstall.htm->(OBJECT0000) - HTML/CodeBaseExec* -> Infected
    si tu ne t en sert pas vide ta poubelle
    0
    1. mallory
       
      comment je fais pour les supprimer manuellement,

      comment je fais pour les retrouver ,

      je suis pas très douée en informatique
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    re
    en passant par l explorateur et tu suit le chemin indique
    C:\WINDOWS\system32\EGCOMLIB2.dll
    idem pour l autre
    C:\Program Files\TiscaliJeux\Blasterball 2\jvminstall.htm
    tu les met dans la poubelle tu redemarre et ci tous marche bien au bout de quelque jours tu la vide
    0
  6. mallory
     
    merci,

    je vais essayer de supprimer, si je trouve pas, je vous récrit demain, je voulais savoir, est ce que cela va vraiment supprimer le virus trojan ?? du fait d'avoir supprimer ces deux fichiers
    0
  7. ArIMoKX'Z Messages postés 91 Statut Membre
     
    Oui les 2 rapports : supprimer tout en mode sans echec
    Par contre mallory ton jeu tiscali ne marchera peut etre plus comme avant
    Conseil : met le a la corbeille redemarre lance l jeu si pas de pb supprime le de la corbeille

    Partager ce que l'on sait et demander gentillement ce que l
    N'accepte jamais la défaite car elle est pire que tout....
    0
    1. mallory
       
      C:\WINDOWS\system32\EGCOMLIB2.dll - Tool:PornDialer.ED -> Infected pour celui-ci j'arrive pas à suppr voilà le mess : vous voulez ouvrir fichier type ext. de l'appl. leur mod. risque endommager v/système, je fais ouvrir avec, ou je peux supprimer direct avec clic droit??

      de plus j'ai retrouvé également instant access je veux le suppr. ca me dit : imposs. center ressources utilis par une autre personne ou un autre programme

      C:\Program Files\TiscaliJeux\Blasterball 2\jvminstall.htm->(OBJECT0000) - HTML/CodeBaseExec* -> Infected
      celui-ci, je l'ai supprimer dans ajout/suppress de programmes est ce que cela suffit?? ce jeux ne m'interesse pas,

      merci bcp pour vos réponses et votre précieuse aide

      mallory
      0
  8. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    il faut passer par l explorateur pour le suppr
    ou alors tu fait demarrer recherche et tu colle le chemin puis supp
    0
  9. ArIMoKX'Z Messages postés 91 Statut Membre
     
    Passe par le mode sans echec (f8 au demarrrage)
    Sinon demarrer/executer tapes msconfig
    Decoche ce qui est en rapport avec ce instant access
    0
    1. mallory
       
      merci pour vos réponses

      Pour instant access je suis allée dans l'utilitaire de confi. je suis allée dans démarrage, je n'ai pas trouve instant access. ??

      Pour celui-ci j'ai réussi à le supprimer dans l'explorateur,
      C:\WINDOWS\system32\EGCOMLIB2.dll - Tool:PornDialer.ED -> Infected

      le jeu aussi je pense ne plus l'avoir

      est ce que je dois faire un nettoyage de disque, ou défragmenter après cela?
      est ce qu'il vaut mieux que je relance le scan, après toutes ces opérations. merci,

      sympa pour votre aide
      0
  10. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    re
    oui pour le sdcan par securite
    0
  11. edgar
     
    Un coup de Spybot, un autre de ad-aware, après çà, au redémarrage il devrait y avoir une boite indiquant que EGCOMLIB2.dll est introuvable, ce qui est bon signe, mais indique quand même qu'un programme le cherche au démarrage. Là, il faut tritouiller dans la base de registre et virer tout ce qui comporte "instant access" ou "EGCOMLIB" (avec edition/rechercher). Mais ne faites pas comme moi, n'oubliez pas avant çà de désactiver la restauration, sinon il secache dans c:\WINDOWS\system\Volume informations\restore, et il revient. J'en suis là pour l'instant. Reactivez la restauration après avoir quitté regedit.
    0
    1. mallory
       
      bj
      je croyais être tranquille, et voilà que après le scan on me trouve ceci :
      C:\Program Files\Microsoft Office\Office\1036\PUBPLACE.HTT->(SCRIPT0001) - JS/Holar.F.gen* -> Infected

      C:\System Volume Information\_restore{537FB484-600D-491B-8DB5-D9BDB84DA95A}\RP480\A0278890.dll - Tool:PornDialer.ED -> Infected
      comment je supprime, par explorateur??
      le deuxième, j'arrive pas à trouver comment supprimer


      pouvez vous m'aider assez vite merci
      0
  12. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    pour holar vas voir la et suis les explications
    http://www.idepro.fr/kaspersky/infovirus/kav_fichenet.asp?id_net=38
    quand a
    C:\System Volume Information\_restore{537FB484-600D-491B-8DB5-D9BDB84DA95A}\RP480\A0278890.dll - Tool:PornDialer.ED -> Infected
    c est un fichier de restauration
    il faut desactiver ta restauration systeme
    click droit poste de travail/propriete
    onglet restauration systeme
    tu coche desactive la restauration et applique
    tu redemarre tu refait le meme chemin et tu decoche desactive le resto et voila refait un scan par securite
    0
  13. mallory
     
    j'ai bien suivi vos conseil, je vous en remercie,
    apparemment quand je lance les scan de secuser.com et ravantivirus.com ils ne trouvent plus de fichiers infectés

    Or, quand j'allume mon ordinateur, j'ai toujours un message de AVG qui me signal la présence du virus TROJAN, en fait j'ai l'impression que ce virus je l'ai toujours., et AVG n'arrive pas à me l'éliminer, si je refais un scan avec AVG je suis sur il va me retrouver trojan

    Mais qu'est ce que je peux faire pour l'éliminer définitivement, parceque j'ai l'impression que mon ordinateur est bcp plus lent qu'avant. (je n'ai pas l'ADSL) je vous rappelle que j'ai windows XP

    merci d'avoir lu mon roman.........

    AMITIES
    0
  14. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    a tu bien desactive ta resto
    regarde dans le fichier quarantaine de ton anti virus et vire tous
    pense a reactive ta resto si tous vas bien
    0
    1. mallory
       
      voilà ce que me dit AVG suite au scan d'aujourd'hui :

      C/ SYSTEMEVOLUMEINFORMATION/RESTOR > TROJAN H DWAC

      C/WINDOWS/MSLAGENT/4B 1 0 > TROJAN HDWAC

      en vérité ca me fait un peu peur de désactiver la restauration,
      de plus j'arrive pas à supprimer sur avg les fichiers quarantaine trouver, comment je fais

      est ce qu'il faut toujours désactiver la restauration avant de faire des scans?? et la réactiver après

      au secours je suis perdue!!!
      0
  15. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    non pour faire un scan pas besoin
    mais ton virus est dans ta resto
    c est pour ca qu il faut la desactve
    et tu pourras la reactiver apres
    quand a celui la
    tu fait ctrl alt suppr
    tu le cherche tuclick dessus et tu fait terminer le processus
    ensuite tu re fait scan en ligne et tu colle le rapport pour voir
    utiliser l'antivirus en ligne suivant :
    http://www.ravantivirus.com/scan/
    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
    A la fin de l'analyse, copier/coller le rapport ici.
    0
    1. mallory
       
      je comprends pas je dois la désactiver et la réactiver à quel moment??

      ou je trouve les fichiers quarantaine d'avg

      merci
      0
  16. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    tu la desactive maintenant ca suprimeras ceci
    C/ SYSTEMEVOLUMEINFORMATION/RESTOR > TROJAN H DWAC

    tu la reactive une fois que tu nauras plus de virus
    et utilise cet anti trojan pense a le mettre a jour

    http://www.emsisoft.net/fr/
    tu supprime tous ce qu il trouve
    ensuite tu refait scan la
    utiliser l'antivirus en ligne suivant :
    http://www.ravantivirus.com/scan/
    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
    A la fin de l'analyse, copier/coller le rapport ici.
    pense au rapport
    0
    1. mallory
       
      merci pour tes réponses

      je ferais demain, et je te tiendrais informé, ca risque rien de désactiver pendant un moment la restauration, je sais pas , j'ai peur de ne plus rien retrouver, je peux la réactiver quand je veux, même deux trois jours après?? c'est compliqué pour moi,

      merci encore de m'avoir lue
      0
  17. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    re
    la desactive supprime tes point de resto anterieur
    c est pas grave elle set infecte
    tu pourras la reactive quand ton systeme seras propre
    en faisant le chemin en sens inverse
    0
  18. Adrien
     
    Bonjour,

    J'ai fait un scan avec RAV antivirus comme indiquer ci-dessus et voila le resultat:

    C:\Documents and Settings\ADRIEN\Local Settings\Temp\jar_cache24533.RB0->VerifierBug.class - Java/Bytverify -> Infected

    C:\Documents and Settings\ADRIEN\Local Settings\Temp\ICD1.tmp\loader.exe - TrojanDownloader:Win32/Small.AA1 -> Infected

    C:\WINDOWS\Downloaded Program Files\ISTactivex.dll - TrojanDownloader:Win32/IstBar.DC -> Infected

    C:\WINDOWS\Downloaded Program Files\CONFLICT.1\ISTactivex.dll - TrojanDownloader:Win32/IstBar.DC -> Infected

    C:\WINDOWS\system32\EGCOMLIB2.dll - Tool:PornDialer.ED -> Infected

    Scanned
    ============================
    Objects: 27590
    Directories: 2238
    Archives: 844
    Size(Kb): -1786855
    Infected files: 5

    Found
    ============================
    Viruses found: 4
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 41

    Voici le resultat, comment enlever ceux ci du facon simple

    Dans l'attente,

    Merci d'avance de votre aide

    Adrien
    0
  19. Adrien
     
    Bonjour,

    J'ai fait un scan avec RAV antivirus comme indiquer ci-dessus et voila le resultat:

    C:\Documents and Settings\ADRIEN\Local Settings\Temp\jar_cache24533.RB0->VerifierBug.class - Java/Bytverify -> Infected

    C:\Documents and Settings\ADRIEN\Local Settings\Temp\ICD1.tmp\loader.exe - TrojanDownloader:Win32/Small.AA1 -> Infected

    C:\WINDOWS\Downloaded Program Files\ISTactivex.dll - TrojanDownloader:Win32/IstBar.DC -> Infected

    C:\WINDOWS\Downloaded Program Files\CONFLICT.1\ISTactivex.dll - TrojanDownloader:Win32/IstBar.DC -> Infected

    C:\WINDOWS\system32\EGCOMLIB2.dll - Tool:PornDialer.ED -> Infected

    Scanned
    ============================
    Objects: 27590
    Directories: 2238
    Archives: 844
    Size(Kb): -1786855
    Infected files: 5

    Found
    ============================
    Viruses found: 4
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 41

    Voici le resultat, comment enlever ceux ci du facon simple

    Dans l'attente,

    Merci d'avance de votre aide

    Adrien
    0
  20. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salutrr adrien
    pour ces 2 la
    C:\Documents and Settings\ADRIEN\Local Settings\Temp\jar_cache24533.RB0->VerifierBug.class - Java/Bytverify -> Infected

    C:\Documents and Settings\ADRIEN\Local Settings\Temp\ICD1.tmp\loader.exe - TrojanDownloader:Win32/Small.AA1 -> Infected
    Effacer fichiers temps

    tu click sur demarrer/panneaux de configuration/option internet
    une fenetre s ouvre tu click sur supprime les fichiers
    une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
    pour les autres
    C:\WINDOWS\Downloaded Program Files\ISTactivex.dll
    C:\WINDOWS\Downloaded Program Files\CONFLICT.1\ISTactivex.dll
    C:\WINDOWS\system32\EGCOMLIB2.dll

    tu click demarrer/rechercher
    tu click sur tous les dossiers et fichiers
    tu colle a tour de role une des ligne ci dessus et rechercher
    une fois trouver tu click une fois dessus tu appuie sur la touche majuscule et suppr sans lacher la majuscule
    tu refait ca pour chaque ligne
    ensuite tu vide ta poubelle
    si elle ne veut pas se vider tu appuie sur touche majuscule et suppr
    sans lacher la touche majuscule
    0
  • 1
  • 2
  • 3